액세스 항목
액세스 항목 (Access entry) 업데이트
Amazon EKS 클러스터의 액세스 항목(access entry)을 업데이트하는 방법을 설명합니다. 사용자 이름, 그룹, 태그를 변경할 수 있습니다.
출처: 문서
본문
AWS Management Console 또는 AWS CLI를 사용하여 액세스 항목을 업데이트할 수 있습니다.
AWS Management Console
- Amazon EKS 콘솔을 엽니다.
- 액세스 항목을 생성할 클러스터의 이름을 선택합니다.
- Access 탭을 선택합니다.
- 업데이트할 액세스 항목을 선택합니다.
- Edit를 선택합니다.
- Username에서 기존 값을 변경할 수 있습니다.
- Groups에서 기존 그룹 이름을 제거하거나 새 그룹 이름을 추가할 수 있습니다. 다음 그룹 이름(
system:nodes,system:bootstrappers)이 존재한다면 제거하지 마세요. 이 그룹을 제거하면 클러스터가 제대로 작동하지 않을 수 있습니다. 그룹 이름을 지정하지 않고 Amazon EKS 인증을 사용하려면 이후 단계에서 액세스 정책을 연결하세요. - Tags에서 액세스 항목에 라벨을 지정할 수 있습니다. 예를 들어 동일한 태그를 가진 모든 리소스를 더 쉽게 찾을 수 있습니다. 기존 태그를 제거할 수도 있습니다.
- Save changes를 선택합니다.
액세스 항목에 액세스 정책을 연결하려면 "액세스 정책을 액세스 항목에 연결"을 참고하세요.
AWS CLI
AWS CLI를 설치합니다. 설치 방법은 AWS Command Line Interface 사용 설명서의 "Installing"을 참고하세요.
액세스 항목을 업데이트하려면 my-cluster를 클러스터 이름으로, 111122223333을 AWS 계정 ID로, EKS-my-cluster-my-namespace-Viewers를 IAM 역할 이름으로 바꾸세요.
aws eks update-access-entry --cluster-name my-cluster --principal-arn arn:aws:iam::111122223333:role/EKS-my-cluster-my-namespace-Viewers --kubernetes-groups Viewers
액세스 항목의 유형이 STANDARD가 아닌 다른 값이면 --kubernetes-groups 옵션을 사용할 수 없습니다. 또한 STANDARD가 아닌 유형의 액세스 항목에는 액세스 정책을 연결할 수 없습니다.