используют воркер ноды (она весьма ограниченная, там сплошные describe и readonly) и смог увидеть поды в неймспейсах.
И даже запустить новый.
Может кто видел какую доку на это? Я не до конца понимаю, почему оно позволяет это делать.
Учитывая, что группа (в aws-auth) для воркер нод имеет только bootstrap разрешения в RBAC EKS
это нормально
Как это? В IAM прав нет, в RBAC прав нет, а запуск подов работает
Обсуждают сегодня