Modifier le mode d’authentification pour utiliser les entrées d’accès - Amazon EKS

Aidez à améliorer cette page

Pour contribuer à ce guide de l’utilisateur, cliquez sur le lien Modifier cette page sur GitHub qui se trouve dans le volet droit de chaque page.

Modifier le mode d’authentification pour utiliser les entrées d’accès

Pour commencer à utiliser les entrées d'accès, vous devez remplacer le mode d'authentification du cluster par les modes API_AND_CONFIG_MAP ou API. Cela ajoute l'API pour les entrées d'accès.

Console AWS

  1. Ouvrez la console Amazon EKS.

  2. Choisissez le nom du cluster pour lequel vous souhaitez créer une entrée d'accès.

  3. Choisissez l'onglet Access.

  4. Le Mode d’authentification indique le mode d’authentification actuel du cluster. Si le mode indique API EKS, vous pouvez déjà ajouter des entrées d’accès et ignorer les étapes restantes.

  5. Choisissez Gérer l'accès.

  6. Pour le Mode d’authentification du cluster, sélectionnez un mode avec l’API EKS. Veuillez noter que vous ne pouvez pas revenir à un mode qui supprime l’API EKS et les entrées d’accès.

  7. Sélectionnez Enregistrer les modifications. Amazon EKS commence à mettre à jour le cluster, le statut du cluster passe à Mise à jour en cours et la modification est enregistrée dans l’onglet Historique des mises à jour.

  8. Veuillez patienter jusqu’à ce que le statut du cluster revienne à « Actif ». Lorsque le cluster est actif, vous pouvez suivre les étapes décrites dans Créer des entrées d’accès pour ajouter un accès au cluster pour les principaux IAM.

AWS CLI

  1. Installez l’AWS CLI, comme indiqué dans la section Installation du Guide de l’utilisateur de l’interface de la ligne de commande AWS.

  2. Exécutez la commande suivante. Remplacez my-cluster par le nom de votre cluster. Si vous souhaitez désactiver définitivement la méthode ConfigMap, remplacez API_AND_CONFIG_MAP par API.

    Amazon EKS commence à mettre à jour le cluster, le statut du cluster passe à MISE À JOUR EN COURS et la modification est enregistrée dans la liste aws eks list-updates.

    aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP
  3. Veuillez patienter jusqu’à ce que le statut du cluster revienne à « Actif ». Lorsque le cluster est actif, vous pouvez suivre les étapes décrites dans Créer des entrées d’accès pour ajouter un accès au cluster pour les principaux IAM.

Version de plateforme requise

Pour utiliser les entrées d’accès, le cluster doit disposer d’une version de plateforme identique ou supérieure à celle indiquée dans le tableau suivant, ou d’une version de Kubernetes supérieure à celles indiquées dans le tableau. Si votre version de Kubernetes ne figure pas dans le tableau, toutes les versions de la plateforme prennent en charge les entrées d’accès.

Version de Kubernetes Version de la plateforme

Non répertoriée

Tous pris en charge

1.30

eks.2

1.29

eks.1

1.28

eks.6

Pour plus d’informations, consultez platform-versions.