

 **帮助改进此页面** 

要帮助改进本用户指南，请选择位于每个页面右侧窗格中的**在 GitHub 上编辑此页面**链接。

# 更改身份验证模式以使用访问条目
<a name="setting-up-access-entries"></a>

要开始使用访问条目，必须将集群的身份验证模式更改为 `API_AND_CONFIG_MAP` 或 `API` 模式。这为访问条目添加了 API。

## AWS 控制台
<a name="access-entries-setup-console"></a>

1. 打开 [Amazon EKS 控制台](https://console.aws.amazon.com/eks/home#/clusters)。

1. 选择要在其中创建访问条目的集群的名称。

1. 选择**访问**选项卡。

1. **身份验证模式**会显示集群的当前身份验证模式。如果模式显示 EKS API，您已经可以添加访问条目了，可以跳过其余的步骤。

1. 选择**管理访问**。

1. 对于**集群身份验证模式**，请使用 EKS API 选择一种模式。请注意，您不能将身份验证模式更改回移除 EKS API 和访问条目的模式。

1. 选择**保存更改**。Amazon EKS 开始更新集群，集群的状态更改为“更新中”，更改记录在**更新历史记录**选项卡中。

1. 等待集群的状态恢复为“活动”。当集群处于“活动”状态时，您可以按照[创建访问条目](creating-access-entries.md)中的步骤为 IAM 主体添加对集群的访问权限。

## AWS CLI
<a name="access-setup-cli"></a>

1. 按照《AWS 命令行界面用户指南》**中的[安装](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html)部分的描述安装 AWS CLI。

1. 运行以下命令。将 *my-cluster* 替换为您的集群的名称。如果要永久禁用 `ConfigMap` 方法，请将 `API_AND_CONFIG_MAP` 替换为 `API`。

   Amazon EKS 开始更新集群，集群的状态更改为“更新中”，更改记录在 **aws eks list-updates** 中。

   ```
   aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP
   ```

1. 等待集群的状态恢复为“活动”。当集群处于“活动”状态时，您可以按照[创建访问条目](creating-access-entries.md)中的步骤为 IAM 主体添加对集群的访问权限。

## 所需平台版本
<a name="_required_platform_version"></a>

要使用*访问条目*，集群的平台版本必须与下表中所列的版本相同或更高，或者为高于下表中所列版本的 Kubernetes 版本。如果您的 Kubernetes 版本未列出，则所有平台版本都支持访问条目。


| Kubernetes 版本 | 平台版本 | 
| --- | --- | 
|  未列出  |  全部受支持  | 
|   `1.30`   |   `eks.2`   | 
|   `1.29`   |   `eks.1`   | 
|   `1.28`   |   `eks.6`   | 

有关更多信息，请参阅 [platform-versions](https://docs.aws.amazon.com/eks/latest/userguide/platform-versions.html)。