auto unseal через kms? Есть варианты заставить это работать, не пробрасывая в под ключ и секрет для юзера, а через instance profile?
Можно роль на под повешать
Это надо будет какой-то kube2iam или аналог тащить?
Да, но у амазона появился свой kube2iam, лучше его
Это вот эта штука? https://docs.aws.amazon.com/eks/latest/userguide/iam-roles-for-service-accounts.html
Спасибо
Обсуждают сегодня