gpt4 book ai didi

amazon-web-services - 如何与不是原始创建者的用户一起管理EKS集群?

转载 作者:行者123 更新时间:2023-12-02 11:55:31 24 4
gpt4 key购买 nike

EKS群集具有一个奇怪的性质是

When an Amazon EKS cluster is created, the IAM entity (user or role) that creates the cluster is added to the Kubernetes RBAC authorization table as the administrator (with system:master permissions). Initially, only that IAM user can make calls to the Kubernetes API server using kubectl.



source

我有一个EKS集群。最初创建该资源的用户只是短暂的(我的组织使用SSO来管理AWS资源,并且会根据需要临时创建创建资源的IAM实体,然后将其销毁)。

这是否意味着我被永久禁止通过kubectl管理EKS集群?

最佳答案

一种解决方法(hacky)是,如果您创建的IAM用户名称与创建EKS群集的IAM用户的名称相同,则将允许您通过kubectl管理EKS群集。

关于amazon-web-services - 如何与不是原始创建者的用户一起管理EKS集群?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61507558/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com