Amazon EKS 콘솔에서 Kubernetes 클러스터 리소스 보기 권한 부여
Amazon EKS 콘솔에서 Kubernetes 클러스터 리소스 보기 권한 부여
IAM 보안 주체에게 Amazon EKS 콘솔에서 연결된 클러스터에서 실행 중인 Kubernetes 리소스에 대한 정보를 볼 수 있는 액세스 권한을 부여합니다.
출처: 문서
본문
사전 조건
AWS Management Console에 액세스하는 데 사용하는 IAM 보안 주체는 다음 요구 사항을 충족해야 해요.
eks:AccessKubernetesApiIAM 권한이 있어야 합니다.- Amazon EKS Connector 서비스 계정이 클러스터에서 IAM 보안 주체를 가장(impersonate)할 수 있어야 해요. 이렇게 하면 Amazon EKS Connector가 IAM 보안 주체를 Kubernetes 사용자로 매핑할 수 있습니다.
Amazon EKS Connector 클러스터 역할 생성 및 적용
eks-connector클러스터 역할 템플릿을 다운로드합니다.
curl -O https://s3.us-west-2.amazonaws.com/amazon-eks/eks-connector/manifests/eks-connector-console-roles/eks-connector-clusterrole.yaml
- 클러스터 역할 템플릿 YAML 파일을 편집합니다.
%IAM_ARN%의 참조를 IAM 보안 주체의 Amazon Resource Name(ARN)으로 바꿉니다. - Amazon EKS Connector 클러스터 역할 YAML을 Kubernetes 클러스터에 적용합니다.
kubectl apply -f eks-connector-clusterrole.yaml
IAM 보안 주체가 Amazon EKS 콘솔에서 Kubernetes 리소스를 보려면 해당 보안 주체가 리소스를 읽는 데 필요한 권한이 있는 Kubernetes role 또는 clusterrole과 연결되어 있어야 해요. 자세한 내용은 Kubernetes 설명서의 RBAC 권한 부여 사용을 참고하세요.
연결된 클러스터에 액세스하도록 IAM 보안 주체 구성
다음 예시 매니페스트 파일 중 하나를 다운로드해 각각 clusterrole과 clusterrolebinding, 또는 role과 rolebinding을 만들 수 있어요.
- 모든 네임스페이스의 Kubernetes 리소스 보기 —
eks-connector-console-dashboard-full-access-clusterrole클러스터 역할은 콘솔에서 시각화할 수 있는 모든 네임스페이스와 리소스에 대한 액세스를 제공합니다. 클러스터에 적용하기 전에role,clusterrole및 해당 바인딩의 이름을 변경할 수 있어요. 샘플 파일을 다운로드하려면 다음 명령을 사용하세요.
curl -O https://s3.us-west-2.amazonaws.com/amazon-eks/eks-connector/manifests/eks-connector-console-roles/eks-connector-console-dashboard-full-access-group.yaml
- 특정 네임스페이스의 Kubernetes 리소스 보기 — 이 파일의 네임스페이스는
default이므로 다른 네임스페이스를 지정하려면 클러스터에 적용하기 전에 파일을 편집하세요. 샘플 파일을 다운로드하려면 다음 명령을 사용하세요.
curl -O https://s3.us-west-2.amazonaws.com/amazon-eks/eks-connector/manifests/eks-connector-console-roles/eks-connector-console-dashboard-restricted-access-group.yaml
- 전체 액세스 또는 제한 액세스 YAML 파일을 편집해
%IAM_ARN%의 참조를 IAM 보안 주체의 ARN으로 바꿉니다. - 전체 액세스 또는 제한 액세스 YAML 파일을 Kubernetes 클러스터에 적용합니다. YAML 파일 값을 자신의 값으로 바꿉니다.
kubectl apply -f eks-connector-console-dashboard-full-access-group.yaml
연결된 클러스터에서 Kubernetes 리소스를 보려면 AWS Management Console에서 Kubernetes 리소스 보기를 참고하세요. 연결된 클러스터에서는 리소스(Resources) 탭의 일부 리소스 유형에 대한 데이터를 사용할 수 없어요.