首页 > 解决方案 > 如何将 IAM 组映射到 AWS 中的 EKS 集群?

问题描述

我部署了一个 EKS 集群,我想向该角色添加更多 IAM 用户。我读了这个文档https://docs.aws.amazon.com/eks/latest/userguide/add-user-role.html并提到了如何将 IAM 用户或角色映射到 k8s 但它没有说明如何映射IAM 组。不支持吗?还是有办法做到这一点?我不想一一映射很多用户。当有新用户加入团队时,我只是将他们移至 IAM 组,而不更改 EKS 中的任何内容。

标签: amazon-web-serviceskubernetesamazon-eks

解决方案


你不能。您只能映射角色和用户。直接来自您链接的文档:

  1. 将您的 IAM 用户、角色或 AWS 账户添加到 configMap。您不能将 IAM 组添加到 configMap。

最简单的解决方法是为每个组设置不同的 IAM 角色,并仅授予该组担任该角色的能力。


推荐阅读