в кубик через aws_auth конфигмап, и я не никак не могу найти нормальный механизм авторизации, может быть есть кто пробовал такое делать?
В случае AWS организации, в aws_auth configmap нужно указать роли которые ССО сам создает согласно Permission Set
arn:aws:sts::xxxxxxxx:assumed-role/AWSReservedSSO_SystemAdministrators_xxxxxxxxxxxx/georgiy.marinov@xxxxx.com
Юзаю, через роли, маплю на них аккаунты и для них создаю roles/clusterroles
Обсуждают сегодня