變更驗證模式以使用存取項目 - Amazon EKS

協助改進此頁面

若要為本使用者指南貢獻內容,請點選每個頁面右側面板中的在 GitHub 上編輯此頁面連結。

變更驗證模式以使用存取項目

若要開始使用存取項目,您必須將叢集的身分驗證模式變更為 API_AND_CONFIG_MAPAPI 模式。這會新增用於存取項目的 API。

AWS 主控台

  1. 開啟 Amazon EKS 主控台

  2. 選擇要在其中建立存取項目的叢集名稱。

  3. 選擇存取索引標籤。

  4. 身分驗證模式顯示叢集目前的身分驗證模式。如果模式顯示 EKS API,則表示您已經可以新增存取項目,您可以略過餘下步驟。

  5. 選擇管理存取

  6. 對於叢集身分驗證模式,請選取帶有 EKS API 的模式。請注意,您無法將身分驗證模式變更回移除 EKS API 和存取項目的模式。

  7. 選擇儲存變更。Amazon EKS 開始更新叢集,叢集的狀態變更為「正在更新」,並且將變更記錄在更新歷史記錄索引標籤中。

  8. 等待叢集狀態變回「作用中」。當叢集的狀態為「作用中」時,您可以依照 建立存取項目 中的步驟為 IAM 主體新增對叢集的存取權。

AWS CLI

  1. 依據《AWS 命令列介面使用者指南》中的安裝內容所述,安裝 AWS CLI。

  2. 執行下列命令。使用您叢集的名稱取代 my-cluster。如果您想永久停用 ConfigMap 方法,則請用 API 取代 API_AND_CONFIG_MAP

    Amazon EKS 開始更新叢集,叢集的狀態變更為「正在更新」,並且變更記錄在 aws eks list-updates 中。

    aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP
  3. 等待叢集狀態變回「作用中」。當叢集的狀態為「作用中」時,您可以依照 建立存取項目 中的步驟為 IAM 主體新增對叢集的存取權。

要求使用的平台版本

如需使用存取項目,叢集的平台版本必須與下表所列版本相同或更新,或是晚於表格中列出版本的 Kubernetes 版本。若未列示 Kubernetes 版本,則所有平台版本皆支援這些存取項目。

Kubernetes 版本 平台版本

未列示

全部支援

1.30

eks.2

1.29

eks.1

1.28

eks.6

如需詳細資訊,請參閱 platform-versions