Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk Amazon Elastic Kubernetes Service
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika AWS layanan baru diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS kebijakan terkelola: Amazoneks_CNI_Policy
Anda dapat melampirkan AmazonEKS_CNI_Policy ke entitas IAM Anda. Sebelum Anda membuat grup node Amazon EC2, kebijakan ini harus dilampirkan ke peran IAM node, atau ke peran IAM yang digunakan secara khusus oleh plugin Amazon VPC CNI untuk Kubernetes. Ini dimaksudkan agar dapat melakukan tindakan atas nama Anda. Kami menyarankan Anda melampirkan kebijakan ke peran yang hanya digunakan oleh plugin. Untuk informasi selengkapnya, lihat Tetapkan IP ke Pod dengan Amazon VPC CNI dan Konfigurasikan plugin Amazon VPC CNI untuk menggunakan IRSA.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
ec2:*NetworkInterfacedanec2:*PrivateIpAddresses- Memungkinkan plugin Amazon VPC CNI untuk melakukan tindakan seperti menyediakan Antarmuka Jaringan Elastis dan alamat IP untuk Pod untuk menyediakan jaringan untuk aplikasi yang berjalan di Amazon EKS. -
ec2baca tindakan — Memungkinkan plugin Amazon VPC CNI melakukan tindakan seperti mendeskripsikan instance dan subnet untuk melihat jumlah alamat IP gratis di subnet Amazon VPC Anda. VPC CNI dapat menggunakan alamat IP gratis di setiap subnet untuk memilih subnet dengan alamat IP paling bebas untuk digunakan saat membuat antarmuka jaringan elastis.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat Amazoneks_CNI_Policy di Panduan Referensi Kebijakan Terkelola. AWS
AWS kebijakan yang dikelola: AmazonEKSClusterPolicy
Anda dapat melampirkan AmazonEKSClusterPolicy ke entitas IAM Anda. Sebelum membuat klaster, Anda harus memiliki IAM role klaster dengan kebijakan terlampir ini. Cluster Kubernetes yang dikelola oleh Amazon EKS melakukan panggilan ke AWS layanan lain atas nama Anda. Mereka melakukan ini untuk mengelola sumber daya yang Anda gunakan dengan layanan.
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
autoscaling— Baca dan perbarui konfigurasi grup Auto Scaling. Izin ini tidak digunakan oleh Amazon EKS tetapi tetap dalam kebijakan kompatibilitas mundur. -
ec2— Bekerja dengan volume dan sumber daya jaringan yang terkait dengan node Amazon EC2. Ini diperlukan agar bidang kontrol Kubernetes dapat menggabungkan instans ke cluster dan secara dinamis menyediakan serta mengelola volume Amazon EBS yang diminta oleh volume persisten Kubernetes. -
ec2- Hapus antarmuka jaringan elastis yang dibuat oleh VPC CNI. Ini diperlukan agar EKS dapat membersihkan antarmuka jaringan elastis yang tertinggal jika VPC CNI berhenti secara tak terduga. -
elasticloadbalancing— Bekerja dengan Elastic Load Balancers dan tambahkan node ke mereka sebagai target. Ini diperlukan agar bidang kendali Kubernetes dapat secara dinamis menyediakan Penyeimbang Beban Elastis yang diminta oleh layanan Kubernetes. -
iam— Buat peran terkait layanan. Hal ini diperlukan agar bidang kontrol Kubernetes dapat secara dinamis menyediakan Elastic Load Balancers yang diminta oleh layanan Kubernetes. -
kms— Membaca kunci dari AWS KMS. Ini diperlukan untuk pesawat kontrol Kubernetes untuk mendukung enkripsi rahasia rahasia Kubernetes yangdisimpan di dalamnya. etcd
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSClusterPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSDashboardConsoleReadOnly
Anda dapat melampirkan AmazonEKSDashboardConsoleReadOnly ke entitas IAM Anda.
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
eks- Read-only akses ke data dasbor EKS, sumber daya, dan informasi versi cluster. Ini memungkinkan melihat EKS-related metrik dan detail konfigurasi cluster. -
organizations- Read-only akses ke informasi AWS Organisasi, termasuk:-
Melihat detail organisasi dan akses layanan
-
Mencantumkan akar organisasi, akun, dan unit organisasi
-
Melihat struktur organisasi
-
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSDashboardConsoleReadOnly di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSFargatePodExecutionRolePolicy
Anda dapat melampirkan AmazonEKSFargatePodExecutionRolePolicy ke entitas IAM Anda. Sebelum Anda dapat membuat profil Fargate, Anda harus membuat peran eksekusi Fargate Pod dan melampirkan kebijakan ini ke dalamnya. Untuk informasi selengkapnya, lihat Langkah 2: Buat peran eksekusi Fargate Pod dan Tentukan Pod mana yang menggunakan AWS Fargate saat diluncurkan.
Kebijakan ini memberikan peran izin yang menyediakan akses ke sumber daya AWS layanan lain yang diperlukan untuk menjalankan Amazon EKS Pod di Fargate.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
ecr- Mengizinkan Pod yang berjalan di Fargate untuk menarik gambar kontainer yang disimpan di Amazon ECR.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSFargatePodExecutionRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSConnectorServiceRolePolicy
Anda tidak dapat melampirkan AmazonEKSConnectorServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran tertaut layanan yang mengizinkan Amazon EKS untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk menghubungkan klaster Kubernetes ke Amazon EKS.
Peran ini memungkinkan Amazon EKS untuk menghubungkan cluster Kubernetes. Kebijakan terlampir memungkinkan peran untuk mengelola sumber daya yang diperlukan untuk terhubung ke cluster Kubernetes terdaftar Anda.
Detail izin
Kebijakan ini mencakup izin berikut yang memungkinkan Amazon EKS untuk menyelesaikan tugas berikut.
-
SSM Management— Buat, jelaskan, dan hapus aktivasi SSM, dan deregistrasi instans terkelola. Ini memungkinkan operasi Manajer Sistem dasar. -
Session Management— Mulai sesi SSM khusus untuk cluster EKS dan jalankan perintah non-interaktif menggunakan dokumen Amazoneks. -
IAM Role Passing— Meneruskan peran IAM secara khusus ke layanan SSM, dikendalikan oleh kondisi yang membatasi peran yang diteruskan ke.ssm.amazonaws.com -
EventBridge Rules— Buat EventBridge aturan dan target, tetapi hanya jika dikelola oleheks-connector.amazonaws.com. Aturan secara khusus terbatas pada AWS SSM sebagai sumber acara.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSConnectorServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSForFargateServiceRolePolicy
Anda tidak dapat melampirkan AmazonEKSForFargateServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran tertaut layanan yang mengizinkan Amazon EKS untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat AWSServiceRoleforAmazonEKSForFargate.
Kebijakan ini memberikan izin yang diperlukan kepada Amazon EKS untuk menjalankan tugas Fargate. Kebijakan ini hanya digunakan jika Anda memiliki simpul Fargate.
Detail izin
Kebijakan ini mencakup izin berikut yang memungkinkan Amazon EKS untuk menyelesaikan tugas berikut.
-
ec2- Buat dan hapus Antarmuka Jaringan Elastis dan jelaskan Antarmuka Jaringan Elastis dan sumber daya. Ini diperlukan agar layanan Amazon EKS Fargate dapat mengonfigurasi jaringan VPC yang diperlukan untuk Fargate Pod.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSForFargateServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSComputePolicy
Anda dapat melampirkan AmazonEKSComputePolicy ke entitas IAM Anda. Anda dapat melampirkan kebijakan ini ke peran IAM cluster Anda untuk memperluas sumber daya yang dapat dikelola EKS di akun Anda.
Kebijakan ini memberikan izin yang diperlukan bagi Amazon EKS untuk membuat dan mengelola instans EC2 untuk cluster EKS, dan izin IAM yang diperlukan untuk mengonfigurasi EC2. Selain itu, kebijakan ini memberikan izin bagi Amazon EKS untuk membuat peran terkait layanan EC2 Spot atas nama Anda.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
ec2Izin:-
ec2:CreateFleetdanec2:RunInstances- Memungkinkan membuat instans EC2 dan menggunakan sumber daya EC2 tertentu (gambar, grup keamanan, subnet, reservasi kapasitas sesuai permintaan, grup penempatan) untuk node cluster EKS. -
ec2:CreateLaunchTemplate- Memungkinkan membuat template peluncuran EC2 untuk node cluster EKS. -
Kebijakan ini juga mencakup ketentuan untuk membatasi penggunaan izin EC2 ini ke sumber daya yang ditandai dengan nama cluster EKS dan tag relevan lainnya.
-
ec2:CreateTags- Memungkinkan menambahkan tag ke sumber daya EC2 yang dibuat olehCreateFleet,RunInstances, danCreateLaunchTemplatetindakan. -
ec2:DescribeCapacityReservations- Memungkinkan membuat instans EC2 dari Reservasi Kapasitas Interruptible
-
-
iamIzin:-
iam:AddRoleToInstanceProfile- Memungkinkan menambahkan peran IAM ke profil instance komputasi EKS. -
iam:PassRole- Memungkinkan meneruskan peran IAM yang diperlukan ke layanan EC2.
-
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSComputePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSNetworkingPolicy
Anda dapat melampirkan AmazonEKSNetworkingPolicy ke entitas IAM Anda. Anda dapat melampirkan kebijakan ini ke peran IAM cluster Anda untuk memperluas sumber daya yang dapat dikelola EKS di akun Anda.
Kebijakan ini dirancang untuk memberikan izin yang diperlukan bagi Amazon EKS untuk membuat dan mengelola antarmuka jaringan untuk cluster EKS, yang memungkinkan bidang kontrol dan node pekerja berkomunikasi dan berfungsi dengan baik.
Detail izin
Kebijakan ini memberikan izin berikut untuk mengizinkan Amazon EKS mengelola antarmuka jaringan untuk cluster:
-
ec2Izin Antarmuka Jaringan:-
ec2:CreateNetworkInterface- Memungkinkan membuat antarmuka jaringan EC2. -
Kebijakan ini mencakup ketentuan untuk membatasi penggunaan izin ini ke antarmuka jaringan yang ditandai dengan nama cluster EKS dan nama node Kubernetes CNI.
-
ec2:CreateTags- Memungkinkan menambahkan tag ke antarmuka jaringan yang dibuat olehCreateNetworkInterfacetindakan.
-
-
ec2Izin Manajemen Antarmuka Jaringan:-
ec2:AttachNetworkInterface,ec2:ModifyNetworkInterfaceAttribute,ec2:DetachNetworkInterface- Memungkinkan melampirkan, memodifikasi atribut antarmuka jaringan dan melepaskan antarmuka jaringan ke instans EC2. -
ec2:UnassignPrivateIpAddresses,ec2:UnassignIpv6Addresses,ec2:AssignPrivateIpAddresses,ec2:AssignIpv6Addresses- Memungkinkan mengelola penugasan alamat IP dari antarmuka jaringan. -
Izin ini terbatas pada antarmuka jaringan yang ditandai dengan nama cluster EKS.
-
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSNetworkingPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSBlockStoragePolicyV2
Anda dapat melampirkan AmazonEKSBlockStoragePolicyV2 ke entitas IAM Anda. Anda dapat melampirkan kebijakan ini ke peran IAM cluster Anda untuk memperluas sumber daya yang dapat dikelola EKS di akun Anda.
Kebijakan ini memberikan izin yang diperlukan bagi Amazon EKS untuk membuat, mengelola, dan memelihara volume dan snapshot EC2 untuk cluster EKS, memungkinkan bidang kontrol dan node pekerja untuk menyediakan dan menggunakan penyimpanan persisten seperti yang dipersyaratkan oleh beban kerja Kubernetes.
Detail izin
Kebijakan IAM ini memberikan izin berikut untuk mengizinkan Amazon EKS mengelola volume dan snapshot EC2:
-
ec2Izin Manajemen Volume:-
ec2:AttachVolume,ec2:DetachVolume,ec2:ModifyVolume,ec2:EnableFastSnapshotRestores- Memungkinkan melampirkan, melepaskan, memodifikasi, dan mengaktifkan pemulihan snapshot cepat untuk volume EC2. -
Izin ini dibatasi untuk volume yang ditandai dengan nama cluster EKS.
-
ec2:CreateTags- Memungkinkan menambahkan tag ke volume EC2 dan snapshot yang dibuat oleh tindakanCreateVolumedanCreateSnapshot.
-
-
ec2Izin Pembuatan Volume:-
ec2:CreateVolume- Memungkinkan membuat volume EC2 baru. -
Kebijakan ini mencakup ketentuan untuk membatasi penggunaan izin ini untuk volume yang ditandai dengan nama cluster EKS dan tag relevan lainnya.
-
ec2:CreateSnapshot- Memungkinkan membuat snapshot volume EC2 baru. -
Kebijakan ini mencakup ketentuan untuk membatasi penggunaan izin ini untuk snapshot yang ditandai dengan nama cluster EKS dan tag relevan lainnya.
-
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSBlockStoragePolicyV2 di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy
Anda dapat melampirkan AmazonEKSLoadBalancingPolicy ke entitas IAM Anda. Anda dapat melampirkan kebijakan ini ke peran IAM cluster Anda untuk memperluas sumber daya yang dapat dikelola EKS di akun Anda.
Kebijakan IAM ini memberikan izin yang diperlukan bagi Amazon EKS untuk bekerja dengan berbagai AWS layanan untuk mengelola Elastic Load Balancers (ELB) dan sumber daya terkait.
Detail izin
Izin utama yang diberikan oleh kebijakan ini adalah:
-
elasticloadbalancing: Memungkinkan membuat, memodifikasi, dan mengelola Penyeimbang Beban Elastis dan Grup Target. Ini termasuk izin untuk membuat, memperbarui, dan menghapus penyeimbang beban, grup target, pendengar, dan aturan. -
ec2: Memungkinkan membuat dan mengelola grup keamanan, yang diperlukan untuk bidang kontrol Kubernetes untuk menggabungkan instans ke cluster dan mengelola volume Amazon EBS. Juga memungkinkan deskripsi dan daftar sumber daya EC2 seperti instance, VPC, Subnets, Grup Keamanan, dan sumber daya jaringan lainnya. -
iam: Memungkinkan pembuatan peran terkait layanan untuk Elastic Load Balancing, yang diperlukan untuk bidang kontrol Kubernetes untuk menyediakan ELB secara dinamis. -
kms: Memungkinkan membaca kunci dari AWS KMS, yang diperlukan untuk bidang kontrol Kubernetes untuk mendukung enkripsi rahasia Kubernetes yang disimpan di etcd. -
wafv2danshield: Memungkinkan mengasosiasikan dan memisahkan ACL Web dan perlindungan creating/deleting AWS Shield untuk Penyeimbang Beban Elastis. -
cognito-idp,acm, danelasticloadbalancing: Memberikan izin untuk mendeskripsikan klien kumpulan pengguna, membuat daftar dan menjelaskan sertifikat, dan menjelaskan kelompok target, yang diperlukan untuk bidang kontrol Kubernetes untuk mengelola Elastic Load Balancers.
Kebijakan ini juga mencakup beberapa pemeriksaan kondisi untuk memastikan bahwa izin dicakup ke cluster EKS tertentu yang dikelola, menggunakan eks:eks-cluster-name tag.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSLoadBalancingPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSMCPReadOnlyAccess
Anda dapat melampirkan AmazonEKSMCPReadOnlyAccess ke entitas IAM Anda. Kebijakan ini menyediakan akses baca-saja ke sumber daya Amazon EKS dan AWS layanan terkait, memungkinkan Server Protokol Konteks Model (MCP) Amazon EKS untuk melakukan operasi pengamatan dan pemecahan masalah tanpa melakukan modifikasi apa pun pada infrastruktur Anda.
Detail izin
Kebijakan ini mencakup izin berikut yang memungkinkan kepala sekolah menyelesaikan tugas-tugas berikut:
-
eksMemungkinkan prinsipal untuk menjelaskan dan membuat daftar cluster EKS, grup simpul, add-on, entri akses, wawasan, dan mengakses API Kubernetes untuk operasi read-only. -
iamMemungkinkan kepala sekolah mengambil informasi tentang peran IAM, kebijakan, dan lampiran mereka untuk memahami izin yang terkait dengan sumber daya EKS. -
ec2Memungkinkan prinsipal untuk menggambarkan VPC, subnet, dan tabel rute untuk memahami konfigurasi jaringan cluster EKS. -
stsMemungkinkan kepala sekolah untuk mengambil informasi identitas penelepon untuk tujuan otentikasi dan otorisasi. -
logsMemungkinkan kepala sekolah untuk memulai kueri dan mengambil hasil kueri dari CloudWatch Log untuk pemecahan masalah dan pemantauan. -
cloudwatchMemungkinkan kepala sekolah mengambil data metrik untuk memantau kinerja cluster dan beban kerja. -
eks-mcpMengizinkan prinsipal untuk memanggil operasi MCP dan memanggil alat baca-saja di dalam Amazon EKS MCP Server.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSMCPReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSServicePolicy
Anda dapat melampirkan AmazonEKSServicePolicy ke entitas IAM Anda. Cluster yang dibuat sebelum 16 April 2020 mengharuskan Anda membuat peran IAM dan melampirkan kebijakan ini ke dalamnya. Cluster yang dibuat pada atau setelah 16 April 2020, tidak mengharuskan Anda membuat peran dan tidak mengharuskan Anda menetapkan kebijakan ini. Saat Anda membuat cluster menggunakan prinsipal IAM yang memiliki iam:CreateServiceLinkedRole izin, peran AWSServiceRoleforAmazonEKS terkait layanan secara otomatis dibuat untuk Anda. Peran terkait layanan memiliki kebijakan terkel ola: AmazonEKSServiceRolePolicy terlampir padanya.
Kebijakan ini memungkinkan Amazon EKS untuk membuat dan mengelola sumber daya yang diperlukan guna mengoperasikan klaster Amazon EKS.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut.
-
eks— Perbarui versi Kubernetes cluster Anda setelah Anda memulai pembaruan. Izin ini tidak digunakan oleh Amazon EKS tetapi tetap ada dalam kebijakan kompatibilitas mundur. -
ec2- Bekerja dengan Antarmuka Jaringan Elastis dan sumber daya dan tag jaringan lainnya. Ini diperlukan oleh Amazon EKS untuk mengonfigurasi jaringan yang memfasilitasi komunikasi antara simpul dan bidang kendali Kubernetes. Baca informasi tentang grup keamanan. Perbarui tag pada grup keamanan. -
route53— Mengaitkan VPC dengan zona yang dihosting. Ini diperlukan oleh Amazon EKS untuk mengaktifkan jaringan titik akhir privat untuk server API klaster Kubernetes Anda. -
logs— Catatan acara. Ini diperlukan agar Amazon EKS dapat mengirimkan log pesawat kontrol Kubernetes ke. CloudWatch -
iam— Buat peran terkait layanan. Ini diperlukan agar Amazon EKS dapat membuat peran Service-linked izin peran untuk Amazon EKS terkait layanan atas nama Anda.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSServicePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSServiceRolePolicy
Anda tidak dapat melampirkan AmazonEKSServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran tertaut layanan yang mengizinkan Amazon EKS untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked izin peran untuk Amazon EKS. Saat Anda membuat cluster menggunakan prinsipal IAM yang memiliki iam:CreateServiceLinkedRole izin, peran AWSServiceRoleforAmazonEKS terkait layanan secara otomatis dibuat untuk Anda dan kebijakan ini dilampirkan padanya.
Kebijakan ini mengizinkan peran terkait layanan untuk memanggil AWS layanan atas nama Anda.
Detail izin
Kebijakan ini mencakup izin berikut yang memungkinkan Amazon EKS untuk menyelesaikan tugas berikut.
-
ec2Buat dan jelaskan Antarmuka Jaringan Elastis, instans Amazon EC2 dan statusnya, grup keamanan cluster, dan VPC yang diperlukan untuk membuat cluster. Untuk informasi selengkapnya, lihat Lihat persyaratan grup keamanan Amazon EKS untuk cluster. Baca informasi tentang grup keamanan. Perbarui tag pada grup keamanan. Baca informasi tentang Reservasi On-Demand Kapasitas. Baca informasi tentang Grup Penempatan. Baca konfigurasi VPC termasuk tabel rute dan ACL jaringan untuk mendeteksi masalah konfigurasi sebagai bagian dari wawasan cluster. -
ec2Mode Otomatis — Hentikan instans EC2 yang dibuat oleh Mode Otomatis EKS. Untuk informasi selengkapnya, lihat Mengotomatiskan infrastruktur klaster dengan Mode Otomatis EKS. -
iam— Daftar semua kebijakan terkelola yang dilampirkan ke peran IAM. Ini diperlukan agar Amazon EKS dapat membuat daftar dan memvalidasi semua kebijakan dan izin terkelola yang diperlukan untuk membuat cluster. -
Mengaitkan VPC dengan zona yang dihosting — Ini diperlukan oleh Amazon EKS untuk mengaktifkan jaringan titik akhir pribadi untuk server API cluster Kubernetes Anda.
-
Peristiwa log — Ini diperlukan agar Amazon EKS dapat mengirimkan log pesawat kontrol Kubernetes ke. CloudWatch
-
Masukkan metrik — Ini diperlukan agar Amazon EKS dapat mengirimkan log pesawat kontrol Kubernetes ke. CloudWatch
-
eks- Kelola entri dan kebijakan akses cluster, memungkinkan kontrol halus atas siapa yang dapat mengakses sumber daya EKS dan tindakan apa yang dapat mereka lakukan. Ini termasuk mengaitkan kebijakan akses standar untuk operasi komputasi, jaringan, penyeimbangan beban, dan penyimpanan. -
elasticloadbalancing- Membuat, mengelola, dan menghapus penyeimbang beban dan komponennya (pendengar, kelompok target, sertifikat) yang terkait dengan cluster EKS. Lihat atribut penyeimbang beban dan status kesehatan. -
events- Buat dan kelola EventBridge aturan untuk memantau acara EC2 dan AWS Kesehatan yang terkait dengan cluster EKS, memungkinkan respons otomatis terhadap perubahan infrastruktur dan peringatan kesehatan. -
iam- Kelola profil instance EC2 dengan awalan “eks”, termasuk daftar, pembuatan, penghapusan, dan asosiasi peran, yang diperlukan untuk manajemen node EKS. Memungkinkan menjelaskan profil instance apa pun untuk memungkinkan pengguna menentukan profil instance kustom untuk digunakan node pekerja mereka. -
pricingshield- Ak AWS ses informasi harga dan status perlindungan Shield, memungkinkan manajemen biaya dan fitur keamanan lanjutan untuk sumber daya EKS. -
Pembersihan sumber daya - Hapus EKS-tagged sumber daya dengan aman termasuk volume, snapshot, template peluncuran, dan antarmuka jaringan selama operasi pembersihan cluster.
Untuk melihat versi terbaru dari dokumen kebijakan JSON, lihat AmazonEKSServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSVPCResourceController
Anda dapat melampirkan kebijakan AmazonEKSVPCResourceController ke identitas IAM Anda. Jika Anda menggunakan grup keamanan untuk Pod, Anda harus melampirkan kebijakan ini ke peran IAM cluster Amazon EKS untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan izin peran klaster untuk mengelola Antarmuka Jaringan Elastis dan alamat IP untuk simpul.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
ec2— Kelola Antarmuka Jaringan Elastis dan alamat IP untuk mendukung grup keamanan Pod dan node Windows.
Untuk melihat versi terbaru dari dokumen kebijakan JSON, lihat AmazonEKSVPCResourceController di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSWorkerNodePolicy
Anda dapat melampirkan AmazonEKSWorkerNodePolicy ke entitas IAM Anda. Anda harus melampirkan kebijakan ini ke IAM role simpul yang Anda tentukan ketika membuat simpul Amazon EC2 yang mengizinkan Amazon EKS untuk melakukan tindakan atas nama Anda. Jika Anda membuat grup simpul menggunakan eksctl, ia akan membuat IAM role simpul dan melampirkan kebijakan ini ke peran secara otomatis.
Kebijakan ini memberikan izin kepada simpul Amazon EKS Amazon EC2 untuk terhubung ke klaster Amazon EKS.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
ec2— Baca volume instance dan informasi jaringan. Ini diperlukan agar node Kubernetes dapat menjelaskan informasi tentang sumber daya Amazon EC2 yang diperlukan untuk node untuk bergabung dengan cluster Amazon EKS. -
eks- Secara opsional menggambarkan cluster sebagai bagian dari bootstrap node. -
eks-auth:AssumeRoleForPodIdentity- Izinkan pengambilan kredenSIAL untuk beban kerja EKS pada node. Ini diperlukan agar EKS Pod Identity berfungsi dengan baik.
Untuk melihat versi terbaru dari dokumen kebijakan JSON, lihat AmazonEKSWorkerNodePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSWorkerNodeMinimalPolicy
Anda dapat melampirkan AmazonEKSWorkerNodeMinimalPolicy ke entitas IAM Anda. Anda dapat melampirkan kebijakan ini ke peran IAM node yang Anda tentukan saat membuat node Amazon EC2 yang memungkinkan Amazon EKS melakukan tindakan atas nama Anda.
Kebijakan ini memberikan izin kepada simpul Amazon EKS Amazon EC2 untuk terhubung ke klaster Amazon EKS. Kebijakan ini memiliki izin yang lebih sedikit dibandingkan dengan AmazonEKSWorkerNodePolicy.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
eks-auth:AssumeRoleForPodIdentity- Izinkan pengambilan kredenSIAL untuk beban kerja EKS pada node. Ini diperlukan agar EKS Pod Identity berfungsi dengan baik.
Untuk melihat versi terbaru dari dokumen kebijakan JSON, lihat AmazonEKSWorkerNodeMinimalPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSServiceRoleForAmazonEKSNodegroup
Anda tidak dapat melampirkan AWSServiceRoleForAmazonEKSNodegroup ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran tertaut layanan yang mengizinkan Amazon EKS untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked izin peran untuk Amazon EKS.
Kebijakan ini mengabulkan izin peran AWSServiceRoleForAmazonEKSNodegroup yang memungkinkannya untuk membuat dan mengelola grup simpul Amazon EC2 di akun Anda.
Detail izin
Kebijakan ini mencakup izin yang memungkinkan Amazon EKS untuk menyelesaikan tugas-tugas berikut:
-
ec2— Bekerja dengan grup keamanan, tag, reservasi kapasitas, dan templat peluncuran. Ini diperlukan untuk grup node terkelola Amazon EKS untuk mengaktifkan konfigurasi akses jarak jauh dan untuk menjelaskan reservasi kapasitas yang dapat digunakan dalam grup node terkelola. Selain itu, grup simpul yang dikelola Amazon EKS membuat templat peluncuran atas nama Anda. Ini untuk mengonfigurasi grup Amazon EC2 Auto Scaling yang mendukung setiap grup simpul terkelola. -
iam— Buat peran terkait layanan dan berikan peran. Ini diperlukan oleh grup simpul yang dikelola Amazon EKS dalam mengelola profil instans untuk peran yang diteruskan ketika membuat grup simpul terkelola. Profil instans ini digunakan oleh instans Amazon EC2 yang diluncurkan sebagai bagian dari grup simpul terkelola. Amazon EKS perlu membuat peran tertaut-layanan untuk layanan lain seperti grup Amazon EC2 Auto Scaling. Izin ini digunakan dalam pembuatan grup node terkelola. -
autoscaling— Bekerja dengan grup Penskalaan Otomatis keamanan. Ini diperlukan oleh grup simpul yang dikelola Amazon EKS untuk mengelola grup Amazon EC2 Auto Scaling yang mendukung setiap grup simpul terkelola. Ini juga digunakan untuk mendukung fungsionalitas seperti mengusir Pod saat node dihentikan atau didaur ulang selama pembaruan grup node dan mengelola kumpulan hangat yang dikonfigurasi pada grup node terkelola.
Untuk melihat versi terbaru dari dokumen kebijakan JSON, lihat AWSServiceRoleForAmazonEKSNodegroup di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSDashboardServiceRolePolicy
Anda tidak dapat melampirkan AmazonEKSDashboardServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran tertaut layanan yang mengizinkan Amazon EKS untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked izin peran untuk Amazon EKS.
Kebijakan ini memberikan izin AWSServiceRoleForAmazonEKSDashboard peran yang memungkinkannya untuk melihat informasi tentang struktur dan akun Organisasi Anda AWS .
Detail izin
Kebijakan ini mencakup izin berikut yang memungkinkan akses untuk menyelesaikan tugas-tugas ini:
-
organizations— Lihat informasi tentang struktur dan akun Organisasi Anda AWS . Ini termasuk izin untuk membuat daftar akun di organisasi Anda, melihat unit organisasi dan akar, daftar administrator yang didelegasikan, melihat layanan yang memiliki akses ke organisasi Anda, dan mengambil informasi terperinci tentang organisasi dan akun Anda.
Untuk melihat versi terbaru dari dokumen kebijakan JSON, lihat AmazonEKSDashboardServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEBSCSIDriverPolicy
penting
Tersedia dua kebijakan IAM yang AWS dikelola baru yang menyediakan cakupan izin yang lebih ketat: AmazonEBSCSIDriverPolicyV2 untuk pelingkupan berbasis tag, atau untuk isolasi bercakupan cluster. AmazonEBSCSIDriverEKSClusterScopedPolicy Jika tertarik untuk bermigrasi, lihat Migrasi kebijakan EBS CSI Driver.
AmazonEBSCSIDriverPolicyKebijakan ini memungkinkan driver Amazon EBS Container Storage Interface (CSI) untuk membuat, memodifikasi, menyalin, melampirkan, melepaskan, dan menghapus volume atas nama Anda. Ini termasuk memodifikasi tag pada volume yang ada dan mengaktifkan Fast Snapshot Restore (FSR) pada volume EBS. Ini juga memberikan izin driver EBS CSI untuk membuat, mengunci, memulihkan, dan menghapus snapshot, dan untuk membuat daftar instance, volume, dan snapshot Anda.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEBSCSIDriverServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEBSCSIDriverPolicyV2
AmazonEBSCSIDriverPolicyV2Kebijakan ini adalah alternatif yang lebih ketatAmazonEBSCSIDriverPolicy. Ini membatasi driver Amazon EBS CSI untuk hanya mengelola volume EBS dan snapshot yang ditandai dengan kunci yang disetel ke. ebs.csi.aws.com/cluster true Volume yang disediakan oleh plugin volume Kubernetes dalam pohon (CSI-migrated volume) juga didukung melalui tag resource. kubernetes.io/created-for/pvc/name
Jika bermigrasi dariAmazonEBSCSIDriverPolicy, silakan lihat Migrasi kebijakan Driver EBS CSI.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEBSCSIDriverPolicyV2 di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEBSCSIDriverEKSClusterScopedPolicy
AmazonEBSCSIDriverEKSClusterScopedPolicyKebijakan ini membatasi driver Amazon EBS CSI untuk hanya mengelola volume EBS dan snapshot yang termasuk dalam cluster EKS tertentu. Ini membutuhkan tag sumber daya ebs.csi.aws.com/cluster-name untuk mencocok eks-cluster-name kan tag pada prinsipal IAM, mencegah akses lintas cluster ketika beberapa cluster berbagi akun yang sama AWS . Operasi lampirkan dan lepaskan pada instans dibatasi untuk instans yang ditandai dengan eks:cluster-name tag (ditetapkan secara otomatis oleh EKS pada grup node terkelola), eks:eks-cluster-name tag (ditetapkan oleh pengontrol yang mengikuti standar penandaan pengontrol EKS, termasuk Karpenter sumber terbuka dan Mode Otomatis Amazon EKS), atau ebs.csi.aws.com/cluster-name tag (untuk instance yang ditandai secara manual).
Jika bermigrasi dariAmazonEBSCSIDriverPolicy, silakan lihat Migrasi kebijakan Driver EBS CSI.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEBSCSIDriverEKSClusterScopedPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEFSCSIDriverPolicy
AmazonEFSCSIDriverPolicyKebijakan ini memungkinkan Amazon EFS Container Storage Interface (CSI) untuk membuat dan menghapus titik akses atas nama Anda. Ini juga memberikan izin driver Amazon EFS CSI untuk mencantumkan titik akses, sistem file, target pemasangan, dan zona ketersediaan Amazon EC2 Anda.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEFSCSIDriverPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonS3FilesCSIDriverPolicy
AmazonS3FilesCSIDriverPolicyKebijakan ini memungkinkan Amazon EFS Container Storage Interface (CSI) untuk membuat dan menghapus titik akses Amazon S3 Files atas nama Anda. Ini juga memberikan izin driver Amazon EFS CSI untuk mencantumkan titik akses dan sistem file Amazon S3 File Anda.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonS3FilesCSIDriverPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSLocalOutpostClusterPolicy
Anda dapat melampirkan kebijakan ini ke entitas IAM. Sebelum membuat cluster lokal, Anda harus melampirkan kebijakan ini ke peran cluster Anda. Cluster Kubernetes yang dikelola oleh Amazon EKS melakukan panggilan ke AWS layanan lain atas nama Anda. Mereka melakukan ini untuk mengelola sumber daya yang Anda gunakan dengan layanan.
Ini AmazonEKSLocalOutpostClusterPolicy mencakup izin berikut:
-
ec2tindakan baca - Memungkinkan instance bidang kontrol untuk menggambarkan Zona Ketersediaan, tabel rute, instance, dan properti antarmuka jaringan. Izin yang diperlukan untuk instans Amazon EC2 agar berhasil bergabung dengan cluster sebagai instans bidang kontrol. -
ssm— Mengizinkan koneksi Amazon EC2 Systems Manager ke instance bidang kontrol, yang digunakan oleh Amazon EKS untuk berkomunikasi dan mengelola cluster lokal di akun Anda. -
logs- Mengizinkan instans untuk mendorong log ke Amazon CloudWatch. -
secretsmanager- Memungkinkan instance untuk mendapatkan dan menghapus data bootstrap untuk instance bidang kontrol dengan aman dari AWS Secrets Manager. -
ecr— Mengizinkan Pod dan wadah yang berjalan pada instans bidang kontrol untuk menarik gambar kontainer yang disimpan di Amazon Elastic Container Registry.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSLocalOutpostClusterPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola: AmazonEKSLocalOutpostServiceRolePolicy
Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda. Saat Anda membuat cluster menggunakan prinsipal IAM yang memiliki iam:CreateServiceLinkedRole izin, Amazon EKS secara otomatis membuat peran AWSServiceRoleforAmazonEKSLocalOutpost terkait layanan untuk Anda dan melampirkan kebijakan ini padanya. Kebijakan ini mengizinkan peran terkait layanan untuk memanggil AWS layanan atas nama Anda untuk cluster lokal.
Ini AmazonEKSLocalOutpostServiceRolePolicy mencakup izin berikut:
-
ec2— Memungkinkan Amazon EKS bekerja dengan keamanan, jaringan, dan sumber daya lainnya agar berhasil meluncurkan dan mengelola instans pesawat kontrol di akun Anda. -
ssm,ssmmessages— Mengizinkan koneksi Amazon EC2 Systems Manager ke instans bidang kontrol, yang digunakan oleh Amazon EKS untuk berkomunikasi dan mengelola cluster lokal di akun Anda. -
iam- Mengizinkan Amazon EKS mengelola profil instans yang terkait dengan instans bidang kontrol. -
secretsmanager- Memungkinkan Amazon EKS untuk memasukkan data bootstrap untuk instance bidang kontrol ke dalam AWS Secrets Manager sehingga dapat direferensikan dengan aman selama bootstrap instance. -
outposts— Memungkinkan Amazon EKS untuk mendapatkan informasi Outpost dari akun Anda agar berhasil meluncurkan cluster lokal di Outpost.
Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AmazonEKSLocalOutpostServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
Amazon EKS memperbarui ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon EKS sejak layanan ini mulai melacak perubahan ini.
Untuk menerima pemberitahuan tentang semua perubahan file sumber pada halaman dokumentasi khusus ini, Anda dapat berlangganan URL berikut dengan pembaca RSS:
https://github.com/awsdocs/amazon-eks-user-guide/commits/mainline/latest/ug/security/iam-reference/security-iam-awsmanpol.adoc.atom
| Ubah | Deskripsi | Date |
|---|---|---|
|
Menambahkan izin untuk AmazonEKSServiceRolePolicy. |
Ditambahkan |
Juni 26, 2026 |
|
Izin yang diperbarui keAWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy. |
Ditambahkan |
Juni 15, 2026 |
|
Menambahkan izin ke AmazonEBSCSIDriverEKSClusterScopedPolicy. |
Instans resmi |
Mei 28, 2026 |
|
Menambahkan izin untukAWS kebijakan yang dikelola: AmazonEKSComputePolicy. |
Menambahkan izin sumber daya untuk menyertakan |
18 Mei 2026 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSBlockStoragePolicyV2. |
AWS memperkenalkan |
12 Mei 2026 |
|
Menambahkan izin ke AmazonEBSCSIDriverPolicy. |
Menambahkan tindakan API baru |
12 Mei 2026 |
|
Menambahkan izin untuk AWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy |
Menambahkan |
April 27, 2026 |
|
Menambahkan izin untuk AWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy |
Menambahkan |
April 20, 2026 |
|
Menambahkan izin untuk AWS kebijakan yang dikelola: AmazonEKSServiceRolePolicy |
Ditambahkan |
April 20, 2026 |
|
Menambahkan izin untukAWS kebijakan yang dikelola: AmazonEKSComputePolicy. |
Izin sumber daya yang diperbarui untuk |
April 17, 2026 |
|
Diperkenalkan AmazonEBSCSIDriverPolicyV2 dan AmazonEBSCSIDriverEKSClusterScopedPolicy. |
Diperkenalkan |
April 16, 2026 |
|
Menambahkan izin untuk AmazonEKSServiceRolePolicy. |
Menambahkan |
April 15, 2026 |
|
Izin yang diperbarui keAWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy. |
Diperbarui |
April 14, 2026 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy. |
|
Maret 20, 2026 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy. |
Menambahkan |
Maret 20, 2026 |
|
Menambahkan izin untukAWS kebijakan yang dikelola: AmazonEKSNetworkingPolicy. |
Menambahkan |
3 Februari 2026 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AWSServiceRoleForAmazonEKSNodegroup. |
Dit |
Februari 17, 2026 |
|
Menambahkan izin untukAWS kebijakan yang dikelola: AmazonEKSServiceRolePolicy. |
Menghapus persyaratan awalan “eks” atas nama profil instance target untuk |
2 Februari 2026 |
|
Menambahkan izin ke AmazonEBSCSIDriverPolicy. |
Menambahkan |
Januari 15, 2026 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSMCPReadOnlyAccess. |
Amazon EKS memperkenalkan kebijakan terkelola baru |
November 21, 2025 |
|
Menambahkan izin ke AmazonEBSCSIDriverPolicy. |
Menambahkan |
November 17, 2025 |
|
Menambahkan izin untukAWS kebijakan yang dikelola: AmazonEKSServiceRolePolicy. |
Ditambahkan |
22 Okt 2025 |
|
Menambahkan izin untuk AWSServiceRoleForAmazonEKSConnector |
Menambahkan |
Oktober 15, 2025 |
|
Menambahkan izin untuk AWS kebijakan yang dikelola: AmazonEKSServiceRolePolicy |
Peran ini dapat melampirkan kebijakan akses baru |
Agustus 26, 2025 |
|
Menambahkan izin untuk AWS kebijakan yang dikelola: AmazonEKSLocalOutpostServiceRolePolicy |
Menambahkan |
Juni 26, 2025 |
|
Menambahkan izin untukAWS kebijakan yang dikelola: AmazonEKSComputePolicy. |
Izin sumber daya yang diperbarui untuk |
Juni 20, 2025 |
|
Menambahkan izin untuk AmazonEKSServiceRolePolicy. |
Menambahkan |
Juni 20, 2025 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSDashboardConsoleReadOnly. |
Memperkenalkan |
Juni 19, 2025 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSDashboardServiceRolePolicy. |
Memperkenalkan |
Mei 21, 2025 |
|
Menambahkan izin ke AmazonEKSClusterPolicy. |
Menambahkan |
April 16, 2025 |
|
Menambahkan izin untuk AmazonEKSServiceRolePolicy. |
Ditambahkan |
April 14, 2025 |
|
Menambahkan izin ke AmazonEKSServiceRolePolicy. |
Menambahkan izin untuk menghentikan instans EC2 yang dibuat oleh EKS Auto Mode. |
Februari 28, 2025 |
|
Menambahkan izin ke AmazonEBSCSIDriverPolicy. |
Menambahkan pernyataan baru yang mengotorisasi Driver EBS CSI untuk memulihkan semua snapshot. Ini sebelumnya diizinkan oleh kebijakan yang ada tetapi pernyataan eksplisit baru diperlukan karena perubahan dalam penanganan IAM untuk Menambahkan kemampuan untuk EBS CSI Driver untuk memodifikasi tag pada volume yang ada. EBS CSI Driver dapat memodifikasi tag volume yang ada melalui parameter di Kubernetes. VolumeAttributesClasses Menambahkan kemampuan untuk EBS CSI Driver untuk mengaktifkan Fast Snapshot Restore (FSR) pada volume EBS. EBS CSI Driver dapat mengaktifkan FSR pada volume baru melalui parameter di kelas penyimpanan Kubernetes. |
Januari 13, 2025 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy. |
Diperbarui |
Desember 26, 2024 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AWSServiceRoleForAmazonEKSNodegroup. |
Diperbarui |
November 22, 2024 |
|
Menambahkan izin untuk AWS kebijakan yang dikelola: AmazonEKSLocalOutpostClusterPolicy |
Menambahkan |
November 21, 2024 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AWSServiceRoleForAmazonEKSNodegroup. |
|
November 20, 2024 |
|
Menambahkan izin keAWS kebijakan yang dikelola: AmazonEKSServiceRolePolicy. |
EKS memperbarui kebijakan AWS terkelola |
November 16, 2024 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSComputePolicy. |
EKS memperbarui kebijakan AWS terkelola |
7 November 2024 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSComputePolicy. |
AWS memperkenalkan |
1 November 2024 |
|
Menambahkan izin untuk |
Menambahkan |
1 November 2024 |
|
Diperkenalkan AmazonEKSBlockStoragePolicy. |
AWS memperkenalkan |
Oktober 30, 2024 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSLoadBalancingPolicy. |
AWS memperkenalkan |
Oktober 30, 2024 |
|
Menambahkan izin ke AmazonEKSServiceRolePolicy. |
Menambahkan |
Oktober 29, 2024 |
|
DiperkenalkanAWS kebijakan yang dikelola: AmazonEKSNetworkingPolicy. |
AWS memperkenalkan |
Oktober 28, 2024 |
|
Menambahkan izin ke |
Menambahkan |
Oktober 10, 2024 |
|
Diperkenalkan AmazonEKSWorkerNodeMinimalPolicy. |
AWS memperkenalkan |
3 Oktober 2024 |
|
Menambahkan izin ke AWSServiceRoleForAmazonEKSNodegroup. |
Ditambahkan |
Agustus 21, 2024 |
|
Menambahkan izin ke AWSServiceRoleForAmazonEKSNodegroup. |
Menambahkan |
27 Juni 2024 |
|
Amazon EKS menambahkan |
Maret 4, 2024 |
|
|
AmazonEKSWorkerNodePolicy – Pembaruan ke kebijakan yang ada |
Amazon EKS menambahkan izin baru untuk mengizinkan EKS Pod Identities. Agen Identity Pod Amazon EKS menggunakan peran node. |
26 November 2023 |
|
Diperkenalkan AmazonEFSCSIDriverPolicy. |
AWS memperkenalkan |
26 Juli 2023 |
|
Menambahkan izin ke AmazonEKSClusterPolicy. |
Menambahkan |
7 Februari 2023 |
|
Kondisi kebijakan yang diperbarui di AmazonEBSCSIDriverPolicy. |
Menghapus kondisi kebijakan yang tidak valid dengan karakter wildcard di bidang |
17 November 2022 |
|
Menambahkan izin ke AmazonEKSLocalOutpostServiceRolePolicy. |
Ditambahkan |
24 Oktober 2022 |
|
Perbarui izin Amazon Elastic Container Registry di AmazonEKSLocalOutpostClusterPolicy. |
Tindakan dipindahkan |
20 Oktober 2022 |
|
Menambahkan izin ke AmazonEKSLocalOutpostClusterPolicy. |
Menambahkan repositori |
31 Agustus 2022 |
|
Diperkenalkan AmazonEKSLocalOutpostClusterPolicy. |
AWS memperkenalkan |
Agustus 24, 2022 |
|
Diperkenalkan AmazonEKSLocalOutpostServiceRolePolicy. |
AWS memperkenalkan |
23 Agustus 2022 |
|
Diperkenalkan AmazonEBSCSIDriverPolicy. |
AWS memperkenalkan |
4 April 2022 |
|
Menambahkan izin ke AmazonEKSWorkerNodePolicy. |
Ditambahkan |
Maret 21, 2022 |
|
Menambahkan izin ke AWSServiceRoleForAmazonEKSNodegroup. |
Menambahkan |
13 Desember 2021 |
|
Menambahkan izin ke AmazonEKSClusterPolicy. |
Izin |
17 Juni 2021 |
|
Amazon EKS mulai melacak perubahan. |
Amazon EKS mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
17 Juni 2021 |