【发布时间】:2018-06-15 06:15:14
【问题描述】:
根据kops 和aws 的文档,专用的kops 用户需要IAMFullAccess 权限才能正常运行。
为什么需要这个权限?
有没有办法避免(即限制)这种情况,因为创建具有此类权限的用户有点过于侵入性?
编辑:可以假设需要特定权限才能将各自的角色附加到master(s) 和node(s) 实例;
因此,问题/挑战可能变成如何:
- 不使用
IAMFullAccess - 与节点创建/引导过程同步并附加上述角色; (也许在预配置的实例上创建一个集群? - 不知道 kops 是否提供)
【问题讨论】:
标签: amazon-web-services kubernetes kops