【发布时间】:2021-07-14 11:47:53
【问题描述】:
我想配置 AWS SSO 以使用 Azure AD 访问 EKS。但是,我希望有两种访问类型,即只读和管理员。
【问题讨论】:
标签: amazon-web-services azure-active-directory single-sign-on amazon-eks
我想配置 AWS SSO 以使用 Azure AD 访问 EKS。但是,我希望有两种访问类型,即只读和管理员。
【问题讨论】:
标签: amazon-web-services azure-active-directory single-sign-on amazon-eks
您必须通过 AWS SSO AssumedRoles 将 AD 组映射到 AWS IAM 角色。然后,我们将使用 Kubernetes configMaps 和角色将关联的 IAM 角色映射到 Kubernetes RBAC 角色。这将通过利用开源 AWS IAM Authenticator 从 kubectl 传递 IAM 身份来完成。 在下面的示例中,AWS-EKS-Admins 组中的用户对 EKS 集群具有完全访问权限(类似于分配给 Kubernetes 中默认 cluster-admin 角色的权限),AWS-EKS-Dev 组中的用户具有只读访问权限到某些 Kubernetes 资源。映射总结在下表中:
请参阅以下 aws 文档链接以获取更多参考:-
谢谢你,
【讨论】: