

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 安全性
<a name="security"></a>

 `eksctl`提供了一些可以提高 EKS 集群安全性的选项。

## `withOIDC`
<a name="_withoidc"></a>

启用[`withOIDC`](https://geoffcline.github.io/eksctl-schema-demo/#iam-withOIDC)此选项可自动为 amazon CNI 插件创建 [IRSA](iamserviceaccounts.md) 并限制向集群中节点授予的权限，而不是仅向 CNI 服务账户授予必要的权限。

本 [AWS 文档中描述了](https://docs.aws.amazon.com/eks/latest/userguide/cni-iam-role.html)背景。

## `disablePodIMDS`
<a name="_disablepodimds"></a>

对于托管和非托管节点组，[`disablePodIMDS`](https://geoffcline.github.io/eksctl-schema-demo/#nodeGroups-disablePodIMDS)选项可用可防止在此节点组中运行的所有非主机网络 Pod 发出 IMDS 请求。

**注意**  
这不能与一起使用[`withAddonPolicies`](iam-policies.md)。