更新存取項目 - Amazon EKS

協助改進此頁面

若要為本使用者指南貢獻內容,請點選每個頁面右側面板中的在 GitHub 上編輯此頁面連結。

更新存取項目

您可以使用 AWS 管理主控台 或 AWS CLI 來更新存取項目。

AWS 管理主控台

  1. 開啟 Amazon EKS 主控台

  2. 選擇要在其中建立存取項目的叢集名稱。

  3. 選擇存取索引標籤。

  4. 選擇要更新的存取項目。

  5. 選擇編輯

  6. 對於使用者名稱,您可以變更現有值。

  7. 對於群組,您可以移除現有群組名稱或新增群組名稱。如果存在以下群組名稱,請勿將其移除:system:nodessystem:bootstrappers。移除這些群組可能會導致叢集無法正常運作。如果您不指定任何群組名稱並希望使用 Amazon EKS 授權,請在後續步驟中關聯存取政策

  8. 您可以使用標籤為存取項目指派標籤。例如,為了更輕鬆地找到具有相同標籤的所有資源而指定標籤。您也可以移除現有的標籤。

  9. 選擇儲存變更

  10. 如果您想要將存取政策關聯到項目,請參閱 將存取政策與存取項目相關聯

AWS CLI

  1. 依據《AWS 命令列介面使用者指南》中的安裝內容所述,安裝 AWS CLI。

  2. 如需更新存取項目,使用您的叢集名稱取代 my-cluster,使用您的 AWS 帳戶 ID 取代 111122223333,並使用您的 IAM 角色名稱取代 EKS-my-cluster-my-namespace-Viewers

    aws eks update-access-entry --cluster-name my-cluster --principal-arn arn:aws:iam::111122223333:role/EKS-my-cluster-my-namespace-Viewers --kubernetes-groups Viewers

    如果存取項目類型是 STANDARD 以外的值,則不能使用 --kubernetes-groups 選項。您也無法將存取政策與 STANDARD 以外的類型的存取項目關聯。