【问题标题】:How to configure read only access and admin access for EKS in aws sso with azure ad?如何使用 azure ad 在 aws sso 中为 EKS 配置只读访问权限和管理员访问权限?
【发布时间】:2021-07-14 11:47:53
【问题描述】:

我想配置 AWS SSO 以使用 Azure AD 访问 EKS。但是,我希望有两种访问类型,即只读和管理员。

【问题讨论】:

    标签: amazon-web-services azure-active-directory single-sign-on amazon-eks


    【解决方案1】:

    您必须通过 AWS SSO AssumedRoles 将 AD 组映射到 AWS IAM 角色。然后,我们将使用 Kubernetes configMaps 和角色将关联的 IAM 角色映射到 Kubernetes RBAC 角色。这将通过利用开源 AWS IAM Authenticator 从 kubectl 传递 IAM 身份来完成。 在下面的示例中,AWS-EKS-Admins 组中的用户对 EKS 集群具有完全访问权限(类似于分配给 Kubernetes 中默认 cluster-admin 角色的权限),AWS-EKS-Dev 组中的用户具有只读访问权限到某些 Kubernetes 资源。映射总结在下表中:

    AWS EKS Permission mapping

    请参阅以下 aws 文档链接以获取更多参考:-

    https://aws.amazon.com/blogs/opensource/integrating-ldap-ad-users-kubernetes-rbac-aws-iam-authenticator-project/

    谢谢你,

    【讨论】:

      猜你喜欢
      • 2022-12-01
      • 2015-04-14
      • 2021-02-28
      • 2015-07-27
      • 2018-03-24
      • 2021-01-29
      • 1970-01-01
      • 1970-01-01
      • 2018-08-27
      相关资源
      最近更新 更多