

 **Bantu tingkatkan halaman ini** 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih **Edit halaman ini pada GitHub** tautan yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Berikan akses untuk melihat resource klaster Kubernetes di konsol Amazon EKS
<a name="connector-grant-access"></a>

Berikan akses kepada [prinsipal IAM ke konsol Amazon EKS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html#iam-term-principal) untuk melihat informasi tentang resource Kubernetes yang berjalan di klaster Anda yang terhubung.

## Prasyarat
<a name="connector-grant-access-prereqs"></a>

[Prinsipal IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html#iam-term-principal) yang Anda gunakan untuk mengakses Konsol Manajemen AWS harus memenuhi persyaratan berikut:
+ Itu harus memiliki izin `eks:AccessKubernetesApi` IAM.
+ Akun layanan Amazon EKS Connector dapat meniru prinsip IAM di cluster. Hal ini memungkinkan Amazon EKS Connector untuk memetakan prinsipal IAM ke pengguna Kubernetes.

 **Untuk membuat dan menerapkan peran klaster Amazon EKS Connector** 

1. Unduh templat peran `eks-connector` cluster.

   ```
   curl -O https://s3.us-west-2.amazonaws.com/amazon-eks/eks-connector/manifests/eks-connector-console-roles/eks-connector-clusterrole.yaml
   ```

1. Edit file YAMAL template peran cluster. Ganti referensi `%IAM_ARN%` dengan Nama Sumber Daya Amazon (ARN) kepala sekolah IAM Anda.

1. Terapkan peran klaster Amazon EKS Connector YAMAL ke klaster Kubernetes Anda.

   ```
   kubectl apply -f eks-connector-clusterrole.yaml
   ```

Agar prinsipal IAM dapat melihat sumber daya Kubernetes di konsol Amazon EKS, prinsipal harus dikaitkan dengan Kubernetes `role` atau `clusterrole` dengan izin yang diperlukan untuk membaca sumber daya. Untuk informasi selengkapnya, lihat [Menggunakan Otorisasi RBAC](https://kubernetes.io/docs/reference/access-authn-authz/rbac/) dalam dokumentasi Kubernetes.

 **Untuk mengkonfigurasi prinsipal IAM untuk mengakses cluster yang terhubung** 

1. Anda dapat mengunduh salah satu dari contoh file manifes ini untuk membuat `clusterrole` dan `clusterrolebinding` atau a `role` dan`rolebinding`, masing-masing:  
 **Lihat sumber daya Kubernetes di semua ruang nama**   
   + Peran `eks-connector-console-dashboard-full-access-clusterrole` cluster memberikan akses ke semua ruang nama dan sumber daya yang dapat divisualisasikan di konsol. Anda dapat mengubah nama`role`, `clusterrole` dan pengikatan yang sesuai sebelum menerapkannya ke cluster Anda. Gunakan perintah berikut untuk mengunduh file sampel.

     ```
     curl -O https://s3.us-west-2.amazonaws.com/amazon-eks/eks-connector/manifests/eks-connector-console-roles/eks-connector-console-dashboard-full-access-group.yaml
     ```  
 **Melihat sumber daya Kubernetes di namespace tertentu**   
   + Namespace dalam file ini adalah`default`, jadi jika Anda ingin menentukan namespace yang berbeda, edit file sebelum menerapkannya ke cluster Anda. Gunakan perintah berikut untuk mengunduh file sampel.

     ```
     curl -O https://s3.us-west-2.amazonaws.com/amazon-eks/eks-connector/manifests/eks-connector-console-roles/eks-connector-console-dashboard-restricted-access-group.yaml
     ```

1. Edit file YAMAL akses penuh atau akses terbatas untuk mengganti referensi `%IAM_ARN%` dengan Amazon Resource Name (ARN) kepala sekolah IAM Anda.

1. Terapkan akses penuh atau akses terbatas file YAMAL ke klaster Kubernetes Anda. Ganti nilai file YAMAL dengan milik Anda sendiri.

   ```
   kubectl apply -f eks-connector-console-dashboard-full-access-group.yaml
   ```

Untuk melihat sumber daya Kubernetes di klaster Anda yang terhubung, lihat. [Lihat sumber daya Kubernetes di Konsol Manajemen AWS](view-kubernetes-resources.md) Data untuk beberapa jenis sumber daya pada tab **Sumber Daya** tidak tersedia untuk kluster yang terhubung.