Notice
Recent Posts
Recent Comments
Link
«   2024/09   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Tags
more
Archives
Today
Total
관리 메뉴

클라우드 엔지니어 꿈나무

EKS 클러스터 접근 가능한 사용자 추가 본문

AWS

EKS 클러스터 접근 가능한 사용자 추가

새싹싹이 2024. 1. 4. 11:26

클러스터 생성한 사용자가 아니면 같은 계정에, 관리자 권한이 있더라도 클러스터 노드 조회가 불가능

때문에 클러스터 생성 후, terraform이 아닌 kubectl 로 클러스터 접근 가능한 사용자를 추가하고자 함 

 

 

권한이 없어 하기와 같이 조회 불가

 

kubectl edit -n kube-system configmap/aws-auth 로 config amp 파일 수정

apiVersion: v1
data:
  mapAccounts: |
    - "<계정id>"
  mapRoles: |
    - "groups":
      - "system:bootstrappers"
      - "system:nodes"
      "rolearn": "arn:aws:iam::<계정id>:role/initial-eks-node-group-20240102025335329100000003"
      "username": "system:node:{{EC2PrivateDNSName}}"
  mapUsers: |
    - "groups":
      - "system:masters"
      "userarn": "arn:aws:iam::<추가할 계정id>:user/<추가할사용자명>"
      "username": "<추가할 사용자명>"
    - "groups":
      - "system:masters"
      "userarn": "arn:aws:iam::<추가할 계정id>:user/<추가할 계정id>"
      "username": "<추가할 사용자명>"
kind: ConfigMap
metadata:
  creationTimestamp: "2024-01-02T03:02:18Z"
  name: aws-auth
  namespace: kube-system
  resourceVersion: "28686"
  uid: 74b3f91b-ed28-47b0-9564-8ffcdcf9d212

 

노드 접근 가능