Découvrez comment fonctionne le contrôle d'accès sur Amazon EKS - Amazon EKS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Découvrez comment fonctionne le contrôle d'accès sur Amazon EKS

Découvrez comment gérer l'accès à votre EKS cluster Amazon. L'utilisation d'Amazon EKS nécessite de savoir comment les deux Kubernetes et AWS Identity and Access Management (AWS IAM) gèrent le contrôle d'accès.

Cette section inclut :

Accorder aux IAM utilisateurs et aux rôles l'accès à Kubernetes APIs : découvrez comment permettre aux applications ou aux utilisateurs de s'authentifier auprès de Kubernetes API. Vous pouvez utiliser des entrées d'accès, l'aws-auth ou un ConfigMap fournisseur externe. OIDC

Consultez les ressources Kubernetes dans le AWS Management Console — Découvrez comment configurer le pour AWS Management Console communiquer avec votre cluster Amazon. EKS Utilisez la console pour afficher Kubernetes les ressources du cluster, telles que les espaces de noms, les nœuds et Pods.

Connectez kubectl à un EKS cluster en créant un fichier kubeconfig — Découvrez comment configurer kubectl pour communiquer avec votre cluster Amazon. EKS Utilisez le AWS CLI pour créer un fichier kubeconfig.

Autoriser les charges de travail Kubernetes à AWS utiliser les comptes de service Kubernetes — Découvrez comment associer un Kubernetes compte de service avec AWS IAM Roles. Vous pouvez utiliser Pod Identity ou IAM Roles pour les comptes de service (IRSA).

Tâches communes

  • Accordez aux développeurs l'accès au Kubernetes API. Vue Kubernetes ressources dans le AWS Management Console.

  • Configurez kubectl pour communiquer avec un EKS cluster Amazon à l'aide AWS des informations d'identification.

  • Utilisez un fournisseur d'identité externe, tel que Ping Identity, pour authentifier les utilisateurs auprès du Kubernetes API.

  • Accordez des charges de travail sur votre Kubernetes regrouper la capacité d'appeler AWS APIs.

Contexte