Когда вы создаете новый кластер, Amazon EKS создает конечную точку для управляемого сервера API Kubernetes, который вы используете для связи с вашим кластером (используя инструменты управления Kubernetes, такие как kubectl
, как вы это сделали). По умолчанию , эта конечная точка сервера API является общедоступной для Интернета, и доступ к серверу API защищен с использованием комбинации AWS Identity and Access Management (IAM) и нативного Kubernetes Role BasedКонтроль доступа (RBAC).
Таким образом, публичный доступ не означает, что любой, у кого есть имя кластера, может развернуть что угодно.Подробнее об этом можно прочитать в документации по управлению конечной точкой кластера Amazon EKS AWS.
Если вы хотите предоставить EKS Terraform и управлять топологией сети, это происходит через VPC (виртуальная частная сеть).Вы можете проверить этот VPC Terraform Module , чтобы получить все необходимые настройки.Надеюсь, это поможет.