Unterstützung für die Verbesserung dieser Seite beitragen
Um zu diesem Benutzerhandbuch beizutragen, klicken Sie auf den Link Diese Seite auf GitHub bearbeiten, der sich im rechten Bereich jeder Seite befindet.
Ändern des Authentifizierungsmodus, um Zugriffseinträge zu verwenden
Wenn Sie Zugriffseinträge verwenden möchten, müssen Sie zunächst den Authentifizierungsmodus des Clusters in API_AND_CONFIG_MAP oder API ändern. Dadurch wird die API für Zugriffseinträge hinzugefügt.
AWS-Konsole
-
Öffnen Sie die Amazon-EKS-Konsole
. -
Wählen Sie den Namen des Clusters aus, in dem Sie einen Zugriffseintrag erstellen möchten.
-
Wählen Sie die Registerkarte Zugriff aus.
-
Der Authentifizierungsmodus zeigt den aktuellen Authentifizierungsmodus des Clusters. Wenn der Modus EKS-API lautet, können Sie bereits Zugriffseinträge hinzufügen und die restlichen Schritte überspringen.
-
Wählen Sie Zugriff verwalten aus.
-
Wählen Sie für den Cluster-Authentifizierungsmodus einen Modus mit der EKS-API aus. Beachten Sie, dass der Authentifizierungsmodus nicht mehr in einen Modus geändert werden kann, in dem die EKS-API und die Zugriffseinträge entfernt werden.
-
Wählen Sie Änderungen speichern aus. Amazon EKS beginnt mit der Aktualisierung des Clusters, der Status des Clusters ändert sich in „Wird aktualisiert“ und die Änderung wird auf der Registerkarte Aktualisierungsverlauf erfasst.
-
Warten Sie, bis der Status des Clusters wieder zu „Aktiv“ wechselt. Wenn der Cluster aktiv ist, können Sie die Schritte unter Zugriffseinträge erstellen befolgen, um IAM-Prinzipalen Zugriff auf den Cluster zu gewähren.
AWS-CLI
-
Installieren Sie die AWS-CLI wie unter Installation im Benutzerhandbuch zur AWS-Befehlszeilenschnittstelle beschrieben.
-
Führen Sie den folgenden Befehl aus. Ersetzen Sie
my-clusterdurch den Namen Ihres Clusters. Wenn Sie dieConfigMap-Methode dauerhaft deaktivieren möchten, ersetzen SieAPI_AND_CONFIG_MAPdurchAPI.Amazon EKS beginnt mit der Aktualisierung des Clusters, der Status des Clusters ändert sich in „WIRD AKTUALISIERT“ und die Änderung wird in der aws eks list-updates aufgezeichnet.
aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP -
Warten Sie, bis der Status des Clusters wieder zu „Aktiv“ wechselt. Wenn der Cluster aktiv ist, können Sie die Schritte unter Zugriffseinträge erstellen befolgen, um IAM-Prinzipalen Zugriff auf den Cluster zu gewähren.
Erforderliche Plattformversion
Um Zugriffseinträge verwenden zu können, muss der Cluster über eine Plattformversion verfügen, die mit der in der folgenden Tabelle aufgeführten Version identisch oder höher ist, oder über eine Kubernetes-Version, die höher ist als die in der Tabelle aufgeführten Versionen. Wenn Ihre Kubernetes-Version nicht aufgeführt ist, unterstützen alle Plattformversionen Zugriffseinträge.
| Kubernetes-Version | Plattformversion |
|---|---|
|
Nicht aufgelistet |
Alle unterstützt |
|
|
|
|
|
|
|
|
|
Weitere Informationen finden Sie unter platform-versions.