變更驗證模式以使用存取項目 - Amazon EKS

協助改善此頁面

想要為此使用者指南做出貢獻嗎? 捲動至此頁面底部,然後選取 [編輯此頁面於] GitHub。您的貢獻將有助於使我們的用戶指南更適合所有人。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

變更驗證模式以使用存取項目

若要開始使用存取項目,您必須將叢集的身分驗證模式變更為 API_AND_CONFIG_MAPAPI 模式。這會新增存API取項目。

AWS Management Console
建立存取項目
  1. https://console.aws.amazon.com/eks/家裡 #/集群打開 Amazon EKS 控制台。

  2. 選擇要在其中建立存取項目的叢集名稱。

  3. 選擇存取索引標籤。

  4. 驗證模式會顯示叢集目前的驗證模式。如果模式顯示 EKS API,則表示您已經可以新增存取項目,您可以略過餘下步驟。

  5. 選擇管理存取

  6. 對於叢集身分驗證模式,請選取帶有 EKS API 的模式。請注意,您無法將身分驗證模式變更回移除 EKS API 和存取項目的模式。

  7. 選擇 Save changes (儲存變更)。Amazon EKS 開始更新叢集,叢集的狀態變更為Updating,而變更會記錄在更新歷史記錄索引標籤中。

  8. 等待叢集狀態變回 Active。當叢集存在時Active,您可以依照中的步驟建立存取項目來新增IAM主參與者叢集的存取權。

AWS CLI
先決條件

安裝 AWS CLI,如《使用者指南》中的〈安裝、更新和解除安裝 AWS Command Line Interface 〉 AWS CLI中所述。

  1. 執行下列命令。Replace (取代) my-cluster 使用您的群集的名稱。如果您想永久停用 ConfigMap 方法,則請用 API 取代 API_AND_CONFIG_MAP

    Amazon EKS 開始更新叢集,叢集的狀態變更為UPDATING,而變更會記錄在aws eks list-updates.

    aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP
  2. 等待叢集狀態變回 Active。當叢集存在時Active,您可以依照中的步驟建立存取項目來新增IAM主參與者叢集的存取權。