安全 - Eksctl 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

安全

eksctl 提供一些選項,可改善 EKS 叢集的安全性。

withOIDC

啟用 withOIDC以自動建立 amazon CNI 外掛程式的 IRSA,並限制授予叢集中節點的許可,而是僅將必要的許可授予 CNI 服務帳戶。

AWS 文件說明背景。

disablePodIMDS

對於受管和非受管節點群組,可使用 disablePodIMDS選項來防止在此節點群組中執行的所有非主機聯網 Pod 發出 IMDS 請求。

注意

這無法與 搭配使用withAddonPolicies