選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

了解 Amazon EKS Connector 中的安全性

焦點模式
了解 Amazon EKS Connector 中的安全性 - Amazon EKS

協助改善此頁面

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要提供此使用者指南,請選擇位於每個頁面右窗格中的 GitHub 上編輯此頁面連結。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

協助改善此頁面

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要提供此使用者指南,請選擇位於每個頁面右窗格中的 GitHub 上編輯此頁面連結。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon EKS 連接器是一個在您的 Kubernetes 叢集上執行的開放原始碼元件。此叢集可以位於 AWS 環境外部。這對安全責任產生了其他考量。可透過下圖說明此設定。橘色代表 AWS 責任,藍色代表客戶責任:

EKS 連接器責任

本主題說明了如果連接的叢集位於 AWS之外的責任模型內的差異。

AWS 責任

  • 維護、建置和交付 Amazon EKS Connector,這是在客戶 Kubernetes 叢集上執行並與之通訊的開放原始碼元件 AWS。

  • 維護連線 Kubernetes 叢集和服務之間的傳輸和應用程式層通訊安全性 AWS 。

客户責任

  • Kubernetes 叢集的特定安全,尤其是沿著以下幾行:

    • Kubernetes 秘密必須經過適當加密和保護。

    • 封鎖對 eks-connector 命名空間的存取。

  • 設定角色型存取控制 (RBAC) 許可,以管理從 AWS的 IAM 主體存取。如需說明,請參閱 授予在 Amazon EKS 主控台上檢視 Kubernetes 叢集資源的存取權

  • 安裝和升級 Amazon EKS 連接器。

  • 維護支援連接的 Kubernetes 叢集的硬體、軟體和基礎架構。

  • 保護其 AWS 帳戶 (例如,透過保護您的根使用者憑證)。

在本頁面

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。