Добавление IAM Group в конфигурационную карту aws-auth в AWS EKS - PullRequest
0 голосов
/ 01 апреля 2019

Конфигурационная карта aws-auth в AWS EKS выполняет сопоставление между пользователями / ролями IAM и kubernetes ролями RBAC. Однако в документации ничего не указано о добавлении групп IAM в конфигурационную карту.

Мы используем несколько пространств имен, каждое из которых управляется другой командой. Я создал набор ролей RBAC kubernetes, ограниченный различными пространствами имен. Теперь я хочу дать всем в группе IAM команды эту конкретную роль.

Можно ли добавить группы IAM в конфигурационную карту aws-auth? Если нет, каким будет предлагаемое решение? Создать роль IAM для каждой группы и разрешить только членам группы IAM принимать эту роль?

1 Ответ

1 голос
/ 01 апреля 2019

Вы можете посмотреть здесь .

TLDR
1. Создайте роль, обеспечивающую полный доступ к API
2. Создайте RoleBinding для этой роли в целевом пространстве имен с именем apiGroup как subjects.
3. Добавьте запись для вашего пользователя IAM в aws-auth ConfigMap, чтобы добавить mapUser в вышеупомянутую apiGroup.

Надеюсь, это поможет!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...