Amazon Elastic Kubernetes Service y AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon Elastic Kubernetes Service y AWS Organizations

El panel de Amazon Elastic Kubernetes Service es un panel consolidado que se puede utilizar para supervisar, administrar y obtener visibilidad de los clústeres de Kubernetes en varias regiones de AWS y cuentas de AWS. El panel de EKS brinda información y control exhaustivos sobre su infraestructura de Amazon EKS mediante una interfaz centralizada.

El panel de Amazon Elastic Kubernetes Service permite realizar un seguimiento de las actualizaciones programadas de los clústeres, así como proyectar los costos del plano de control, revisar la información sobre el clúster y supervisar las distribuciones de los grupos de nodos en la organización. Los administradores de AWS pueden ver los datos agregados acerca de los recursos del clúster, como el estado, la distribución de las versiones y las configuraciones de los complementos, a través de diferentes opciones de visualización, como gráficos, listas de recursos y mapas geográficos. El panel se integra con AWS Organizations para ofrecer una visibilidad segura de sus recursos de EKS entre cuentas y regiones.

Utilice la siguiente información para integrar Amazon Elastic Kubernetes Service con AWS Organizations.

Roles vinculados al servicio creados al habilitar la integración

El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza con la consola de Amazon Elastic Kubernetes Service. Este rol permite a Amazon EKS realizar operaciones compatibles con las cuentas de su organización. Solo puede modificar o eliminar este rol si deshabilitó el acceso de confianza entre Amazon Elastic Kubernetes Service y Organizations.

Si habilita el acceso de confianza directamente desde la consola, la CLI o los SDK de Organizations, el rol vinculado al servicio no se crea automáticamente.

  • AWSServiceRoleForAmazonEKSDashboard

Los principales de servicios utilizados por los roles vinculados a servicios

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por Amazon EKS permiten el acceso a los siguientes entidades de servicio:

  • dashboard.eks.amazonaws.com

Activación del acceso de confianza para Amazon EKS

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

Cómo habilitar el acceso de confianza mediante la consola de Amazon EKS

Consulte Habilitar el acceso de confianza en la Guía del usuario de Amazon EKS.

Deshabilitación del acceso de confianza para Amazon EKS

Cómo deshabilitar el acceso de confianza mediante la consola Amazon EKS

Consulte Deshabilitar el acceso de confianza en la Guía del usuario de Amazon EKS.

Habilitación de una cuenta de administrador delegado para Amazon EKS

El administrador de la cuenta de administración puede delegar los permisos administrativos de Amazon EKS a una cuenta de miembro designada, conocida como administrador delegado.

Las cuentas de administración y las cuentas de administrador delegado de Amazon EKS pueden ver el panel.

Cómo habilitar una cuenta de administrador delegado

Consulte Habilitar una cuenta de administrador delegado en la Guía del usuario de Amazon EKS.

Deshabilitar un administrador delegado para Amazon EKS

Sólo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para Amazon EKS.

Cómo deshabilitar una cuenta de administrador delegado

Consulte Deshabilitar una cuenta de administrador delegado en la Guía del usuario de Amazon EKS.