

 **このページの改善にご協力ください** 

このユーザーガイドに貢献するには、すべてのページの右側のペインにある「**GitHub でこのページを編集する**」リンクを選択してください。

# アクセスエントリを更新する
<a name="updating-access-entries"></a>

AWS マネジメントコンソール または AWS を使用してアクセスエントリを更新できます。

## AWS マネジメントコンソール
<a name="access-update-console"></a>

1. [アマゾン EKS コンソール](https://console.aws.amazon.com/eks/home#/clusters)を開きます。

1. アクセスエントリを作成するクラスターの名前を選択してください。

1. **[リモートアクセス]** タブを選択してください。

1. 更新するアクセスエントリを選択します。

1. [**編集**] を選択します。

1. **[ユーザー名]** では、既存の値を変更できます。

1. **[グループ]**では、既存のグループ名を削除したり、新しいグループ名を追加したりできます。**system:nodes** または **system bootstrappers** というグループ名が存在する場合は、削除しないでください。これらのグループを削除すると、クラスターが正しく機能しなくなる可能性があります。グループ名を指定せず、Amazon EKS 認可を使用する場合は、後のステップで、 [アクセスポリシー](access-policies.md)を関連付けます。

1. **[タグ]** では、アクセスエントリにラベルを割り当てます。例えば、同じタグを持つすべてのリソースを検索しやすくするためです。また、既存のタグを削除することもできます。

1. [**Save changes**] (変更の保存) をクリックします。

1. アクセスポリシーをエントリに関連付ける場合は、[アクセスポリシーをアクセスエントリに関連付ける](access-policies.md) を参照してください。

## AWS CLI
<a name="access-update-cli"></a>

1. AWS コマンドラインインターフェイスユーザーガイドの「[インストール](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html)」の説明に従って、AWS CLI をインストールします。

1. アクセスエントリを更新するには、*my-cluster* はクラスターの名前、*111122223333* は AWS アカウント ID に、*EKS-my-cluster-my-namespace-Viewers* は IAM ロールの名前に置き換えます。

   ```
   aws eks update-access-entry --cluster-name my-cluster --principal-arn arn:aws:iam::111122223333:role/EKS-my-cluster-my-namespace-Viewers --kubernetes-groups Viewers
   ```

   アクセスエントリのタイプが `STANDARD` 以外の値の場合、`--kubernetes-groups` オプションは使用できません。また、アクセスポリシーを `STANDARD` 以外のタイプのアクセスエントリに関連付けることもできません。