access entries를 사용하도록 인증 모드 변경하기
access entries를 사용하도록 인증 모드 변경하기
access entries 사용을 시작하려면 클러스터의 인증 모드를 API_AND_CONFIG_MAP 또는 API 모드로 변경해야 해요. 이는 access entries용 API를 추가해요.
출처: 문서
본문
AWS 콘솔 (AWS Console)
- Amazon EKS 콘솔을 엽니다.
- access entry를 만들 클러스터의 이름을 선택합니다.
- Access 탭을 선택합니다.
- Authentication mode가 클러스터의 현재 인증 모드를 보여줘요. 모드가 EKS API라고 표시되면 이미 access entries를 추가할 수 있으므로 나머지 단계를 건너뛸 수 있어요.
- Manage access를 선택합니다.
- Cluster authentication mode에서 EKS API가 있는 모드를 선택합니다. 인증 모드를 EKS API와 access entries를 제거하는 모드로 다시 변경할 수 없다는 점에 주의하세요.
- Save changes를 선택합니다. Amazon EKS가 클러스터 업데이트를 시작하고, 클러스터 상태가 Updating으로 변경되며, 변경 사항이 Update history 탭에 기록돼요.
- 클러스터 상태가 Active로 돌아올 때까지 기다립니다. 클러스터가 Active가 되면 Create access entries의 단계를 따라 IAM 주체에 대한 클러스터 접근을 추가할 수 있어요.
AWS CLI
- AWS CLI 사용자 안내서의 Installing에 설명된 대로 AWS CLI를 설치합니다.
- 다음 명령을 실행합니다.
my-cluster를 클러스터 이름으로 바꿉니다.ConfigMap방법을 영구적으로 비활성화하려면API_AND_CONFIG_MAP을API로 바꿉니다.
Amazon EKS가 클러스터 업데이트를 시작하고, 클러스터 상태가 UPDATING으로 변경되며, 변경 사항이 aws eks list-updates에 기록돼요.
aws eks update-cluster-config --name my-cluster --access-config authenticationMode=API_AND_CONFIG_MAP
- 클러스터 상태가 Active로 돌아올 때까지 기다립니다. 클러스터가 Active가 되면 Create access entries의 단계를 따라 IAM 주체에 대한 클러스터 접근을 추가할 수 있어요.
필요한 플랫폼 버전 (Required platform version)
access entries를 사용하려면 클러스터의 플랫폼 버전이 다음 표에 나열된 버전과 같거나 이후여야 하거나, Kubernetes 버전이 표에 나열된 버전보다 이후여야 해요. Kubernetes 버전이 나열되지 않았다면 모든 플랫폼 버전이 access entries를 지원해요.
| Kubernetes 버전 | 플랫폼 버전 |
|---|---|
| 나열되지 않음 | 모두 지원 |
1.30 |
eks.2 |
1.29 |
eks.1 |
1.28 |
eks.6 |
자세한 내용은 platform-versions 참고.