Ayude a mejorar esta página
Para contribuir a esta guía del usuario, elija el enlace Edit this page on GitHub que se encuentra en el panel derecho de cada página.
Uso de roles para el panel de Amazon EKS
El panel de Amazon EKS utiliza este rol vinculado al servicio para agregar información sobre los recursos del clúster de varias regiones y cuentas. El panel se integra con AWS Organizations para leer de forma segura la información sobre varias cuentas de su organización.
Para obtener más información sobre el panel de Amazon EKS, consulte Consulta de los datos agregados sobre los recursos del clúster con el panel de EKS.
Introducción
Amazon EKS utiliza roles vinculados a servicios de AWS Identity and Access Management (IAM). Un rol vinculado a servicios es un tipo único de rol de IAM que se encuentra vinculado directamente a Amazon EKS. Los roles vinculados a servicios se encuentran predefinidos por Amazon EKS e incluyen todos los permisos que el servicio requiere para llamar a otros servicios de AWS en su nombre.
Un rol vinculado a servicios simplifica la configuración de Amazon EKS porque ya no tendrá que agregar de forma manual los permisos necesarios. Amazon EKS define los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo Amazon EKS puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda adjuntar a ninguna otra entidad de IAM.
Solo es posible eliminar un rol vinculado a un servicio después de eliminar sus recursos relacionados. De esta forma, se protegen los recursos de Amazon EKS, ya que se evita que se puedan eliminar accidentalmente permisos de acceso a los recursos.
Para obtener información sobre otros servicios que admiten roles vinculados a servicios, consulte Servicios de AWS que funcionan con IAM y busque los servicios que muestran Sí en la columna Rol vinculado a servicios. Seleccione una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.
Permisos de roles vinculados a servicios para Amazon EKS
Amazon MSK usa el rol vinculado al servicio denominado AWSServiceRoleForAmazonEKSDashboard
. El rol permite a Amazon EKS generar y mostrar el panel de EKS, incluida la información agregada sobre los recursos del clúster. La política asociada de AmazonEKSDashboardServiceRolePolicy
permite al rol administrar los siguientes recursos: grupos de escalado automático, grupos de seguridad, plantillas de lanzamiento y perfiles de instancia de IAM. Para obtener más información, consulte Política administrada de AWS: AmazonEKSDashboardServiceRolePolicy.
El rol vinculado al servicio AWSServiceRoleForAmazonEKSDashboard
confía en los siguientes servicios para asumir el rol:
-
dashboard.eks.amazonaws.com
Para consultar la versión más reciente del documento de política de JSON, consulte AmazonEKSDashboardServiceRolePolicy en la Guía de referencia de políticas administradas de AWS.
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.
Crear un rol vinculado a servicios para Amazon EKS
No necesita crear un rol vinculado a servicios de manera manual. Cuando activa el panel en la consola de AWS, Amazon EKS crea el rol vinculado al servicio.
Para obtener más información sobre cómo activar el panel de EKS, consulte Configuración de la integración del panel de EKS con AWS Organizations.
importante
Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol.
Editar un rol vinculado a servicios para Amazon EKS
Amazon EKS no permite editar el rol vinculado a servicios de AWSServiceRoleForAmazonEKSDashboard
. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editing a service-linked role (Editar un rol vinculado a servicios) en la Guía del usuario de IAM.
Eliminar un rol vinculado a servicios para Amazon EKS
Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, no tiene una entidad no utilizada que no se monitoree ni mantenga de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.
Limpiar un rol vinculado a servicios
Antes de que pueda utilizar IAM para eliminar un rol vinculado a servicios, primero debe eliminar los recursos que utiliza el rol.
nota
Si el servicio de Amazon EKS utiliza el rol cuando intenta eliminar los recursos, la eliminación podría producir un error. En tal caso, espere unos minutos e intente de nuevo la operación.
Para obtener más información sobre cómo desactivar el panel de EKS, consulte Configuración de la integración del panel de EKS con AWS Organizations.
Eliminación manual de un rol vinculado a servicios
Utilice la consola de IAM, la CLI de AWS o la API de AWS para eliminar el rol vinculado al servicio de AWSServiceRoleForAmazonEKSDashboard
. Para obtener más información, consulte Eliminar un rol vinculado a un servicio en la Guía del usuario de IAM.
Regiones admitidas para los roles vinculados a servicios de Amazon EKS
Amazon EKS admite el uso de roles vinculados a servicios en todas las regiones en las que se encuentra disponible el servicio. Para obtener más información, consulte Cuotas y puntos de conexión de Amazon EKS.