EKS 액세스 항목의 사용자 지정 사용자 이름 설정
EKS 액세스 항목의 사용자 지정 사용자 이름 설정
Amazon EKS 액세스 항목을 생성할 때 자동 생성된 사용자 이름을 사용하거나 사용자 지정 사용자 이름을 지정할 수 있습니다. 이 페이지는 두 옵션을 모두 설명하고 사용자 지정 사용자 이름을 설정하는 방법을 안내합니다.
출처: 문서
본문
개요
액세스 항목의 사용자 이름은 Kubernetes 로그와 감사 추적에서 IAM 보안 주체를 식별하는 데 사용됩니다. 기본적으로 Amazon EKS는 IAM ID의 ARN을 기반으로 사용자 이름을 생성하지만, 필요하다면 사용자 지정 사용자 이름을 지정할 수 있습니다.
기본 사용자 이름 생성
username 값을 지정하지 않으면 Amazon EKS는 IAM ID를 기반으로 사용자 이름을 자동으로 생성합니다.
IAM 사용자의 경우:
- EKS는 Kubernetes 사용자 이름을 IAM 사용자의 ARN으로 설정합니다.
- 예:
{arn-aws}iam:::user/
IAM 역할의 경우:
- EKS는 IAM 역할의 ARN을 기반으로 Kubernetes 사용자 이름을 설정합니다.
- 역할 수임 시의 STS ARN. Amazon EKS는 역할에
{{SessionName}}을 추가합니다. 지정한 역할의 ARN에 경로가 포함된 경우, Amazon EKS는 생성된 사용자 이름에서 경로를 제거합니다. - 예:
{arn-aws}sts:::assumed-role//{{SessionName}}
특별한 이유가 없다면 사용자 이름을 직접 지정하지 말고 Amazon EKS가 자동으로 생성하도록 두는 것을 권장합니다.
사용자 지정 사용자 이름 설정
액세스 항목을 생성할 때 --username 매개변수로 사용자 지정 사용자 이름을 지정할 수 있습니다.
aws eks create-access-entry --cluster-name --principal-arn --type STANDARD --username
사용자 지정 사용자 이름의 요구 사항
사용자 지정 사용자 이름을 지정하는 경우:
- 사용자 이름은
system:,eks:,aws:,amazon:,iam:으로 시작할 수 없습니다. - 사용자 이름이 IAM 역할을 위한 것이라면, 사용자 이름 끝에
{{SessionName}}또는{{SessionNameRaw}}를 추가할 것을 권장합니다. {{SessionName}}또는{{SessionNameRaw}}를 사용자 이름에 추가하는 경우, 사용자 이름에는{{SessionName}}앞에 콜론이 포함되어야 합니다.