變更身分驗證模式以使用存取項目 - Amazon EKS

協助改善此頁面

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要提供此使用者指南,請選擇位於每個頁面右窗格中的 GitHub 上編輯此頁面連結。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

變更身分驗證模式以使用存取項目

若要開始使用存取項目,您必須將叢集的身分驗證模式變更為 API_AND_CONFIG_MAPAPI 模式。這會新增用於存取項目的 API。

AWS 主控台

  1. 開啟 Amazon EKS 主控台

  2. 選擇要在其中建立存取項目的叢集名稱。

  3. 選擇存取索引標籤。

  4. 身分驗證模式顯示叢集目前的身分驗證模式。如果模式顯示 EKS API,您可以新增存取項目,也可以略過剩餘的步驟。

  5. 選擇管理存取

  6. 針對叢集身分驗證模式,選取具有 EKS API 的模式。請注意,您無法將身分驗證模式變更回移除 EKS API 和存取項目的模式。

  7. 選擇 Save changes (儲存變更)。Amazon EKS 開始更新叢集、叢集的狀態變更為更新,且變更會記錄在更新歷史記錄索引標籤中。

  8. 等待叢集的狀態傳回 Active。當叢集處於作用中狀態時,您可以依照 中的步驟建立存取項目,為 IAM 主體新增對叢集的存取。

AWS CLI

  1. 安裝 AWS CLI,如 AWS 命令列界面使用者指南中的安裝中所述。

  2. 執行下列命令。使用您叢集的名稱取代 my-cluster。如果您想永久停用 ConfigMap 方法,則請用 API 取代 API_AND_CONFIG_MAP

    Amazon EKS 開始更新叢集、叢集的狀態變更為 UPDATING,且變更會記錄在 aws eks list-updates 中。

    aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP
  3. 等待叢集的狀態傳回 Active。當叢集處於作用中狀態時,您可以依照 中的步驟建立存取項目,為 IAM 主體新增對叢集的存取。

所需的平台版本

若要使用存取項目,叢集的平台版本必須與下表列出的版本相同或更新,或 Kubernetes 版本必須比資料表列出的版本更新。如果您的 Kubernetes 版本未列出,則所有平台版本都支援存取項目。

Kubernetes 版本 平台版本

1.30

eks.2

1.29

eks.1

1.28

eks.6

1.27

eks.10

1.26

eks.11

1.25

eks.12

1.24

eks.15

1.23

eks.17

如需詳細資訊,請參閱檢視每個 Kubernetes 版本的 Amazon EKS 平台版本