только юзер, через которого производился деплой будет иметь доступ в кластер через kubectl? можно ли это изменить? деплоить кластер через IAM роль и все равно иметь доступ в кластер?
В EKS есть мапа aws-auth в namespace kube-system. Она отображает доступ амазоновских принципалов на роли в кубере. Добавляете туда новых юзеров и они будут ходить через kubectl https://docs.aws.amazon.com/eks/latest/userguide/add-user-role.html
Обсуждают сегодня