Aidez à améliorer cette page
Pour contribuer à ce guide de l’utilisateur, cliquez sur le lien Modifier cette page sur GitHub qui se trouve dans le volet droit de chaque page.
Modifier le mode d’authentification pour utiliser les entrées d’accès
Pour commencer à utiliser les entrées d'accès, vous devez remplacer le mode d'authentification du cluster par les modes API_AND_CONFIG_MAP ou API. Cela ajoute l'API pour les entrées d'accès.
Console AWS
-
Ouvrez la console Amazon EKS
. -
Choisissez le nom du cluster pour lequel vous souhaitez créer une entrée d'accès.
-
Choisissez l'onglet Access.
-
Le Mode d’authentification indique le mode d’authentification actuel du cluster. Si le mode indique API EKS, vous pouvez déjà ajouter des entrées d’accès et ignorer les étapes restantes.
-
Choisissez Gérer l'accès.
-
Pour le Mode d’authentification du cluster, sélectionnez un mode avec l’API EKS. Veuillez noter que vous ne pouvez pas revenir à un mode qui supprime l’API EKS et les entrées d’accès.
-
Sélectionnez Enregistrer les modifications. Amazon EKS commence à mettre à jour le cluster, le statut du cluster passe à Mise à jour en cours et la modification est enregistrée dans l’onglet Historique des mises à jour.
-
Veuillez patienter jusqu’à ce que le statut du cluster revienne à « Actif ». Lorsque le cluster est actif, vous pouvez suivre les étapes décrites dans Créer des entrées d’accès pour ajouter un accès au cluster pour les principaux IAM.
AWS CLI
-
Installez l’AWS CLI, comme indiqué dans la section Installation du Guide de l’utilisateur de l’interface de la ligne de commande AWS.
-
Exécutez la commande suivante. Remplacez
my-clusterpar le nom de votre cluster. Si vous souhaitez désactiver définitivement la méthodeConfigMap, remplacezAPI_AND_CONFIG_MAPparAPI.Amazon EKS commence à mettre à jour le cluster, le statut du cluster passe à MISE À JOUR EN COURS et la modification est enregistrée dans la liste aws eks list-updates.
aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP -
Veuillez patienter jusqu’à ce que le statut du cluster revienne à « Actif ». Lorsque le cluster est actif, vous pouvez suivre les étapes décrites dans Créer des entrées d’accès pour ajouter un accès au cluster pour les principaux IAM.
Version de plateforme requise
Pour utiliser les entrées d’accès, le cluster doit disposer d’une version de plateforme identique ou supérieure à celle indiquée dans le tableau suivant, ou d’une version de Kubernetes supérieure à celles indiquées dans le tableau. Si votre version de Kubernetes ne figure pas dans le tableau, toutes les versions de la plateforme prennent en charge les entrées d’accès.
| Version de Kubernetes | Version de la plateforme |
|---|---|
|
Non répertoriée |
Tous pris en charge |
|
|
|
|
|
|
|
|
|
Pour plus d’informations, consultez platform-versions.