클러스터에서 OIDC ID 공급자 분리
클러스터에서 OIDC ID 공급자 분리
클러스터에서 OIDC ID 공급자(identity provider)를 분리하는 방법을 설명합니다.
출처: 문서
본문
클러스터에서 OIDC ID 공급자를 분리하면 해당 공급자에 포함된 사용자는 더 이상 클러스터에 액세스할 수 없습니다. 하지만 IAM 보안 주체로는 여전히 클러스터에 액세스할 수 있습니다.
OIDC ID 공급자 분리는 클러스터 업데이트입니다. 클러스터는 UPDATING 상태가 되며, 변경 사항이 클러스터의 API 서버에 완전히 적용되는 데 몇 분이 걸릴 수 있습니다. 업데이트 진행 상황은 DescribeUpdate 작업으로 추적할 수 있습니다. 클러스터에 여러 OIDC ID 공급자가 연결되어 있다면 한 번에 하나씩 분리해야 합니다. 다음 공급자를 분리하기 전에 각 클러스터 업데이트가 완료될 때까지 기다리세요.
- Amazon EKS 콘솔을 엽니다.
- OIDC Identity Providers 섹션에서 Disassociate를 선택하고, ID 공급자 이름을 입력한 다음
Disassociate를 선택합니다.