

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 安全
<a name="security"></a>

 `eksctl` 提供一些選項，可改善 EKS 叢集的安全性。

## `withOIDC`
<a name="_withoidc"></a>

啟用 [`withOIDC`](https://geoffcline.github.io/eksctl-schema-demo/#iam-withOIDC)以自動建立 amazon CNI 外掛程式的 [IRSA](iamserviceaccounts.md)，並限制授予叢集中節點的許可，改為僅將必要的許可授予 CNI 服務帳戶。

此 [AWS 文件](https://docs.aws.amazon.com/eks/latest/userguide/cni-iam-role.html)會說明背景。

## `disablePodIMDS`
<a name="_disablepodimds"></a>

對於受管和非受管節點群組，可使用 [`disablePodIMDS`](https://geoffcline.github.io/eksctl-schema-demo/#nodeGroups-disablePodIMDS)選項來防止在此節點群組中執行的所有非主機聯網 Pod 發出 IMDS 請求。

**注意**  
這無法與 搭配使用[`withAddonPolicies`](iam-policies.md)。