在 Kubernetes 集群中,aws-auth 配置映射提供了一种方法,以便能够将 IAM 用户、组或角色映射到 Kubernetes 中的 RBAC(user, role, binding) 以授予权限。其中,在 aws-auth 配置映射中,用户名字段定义为 Kubernetes 中的 username 属性,用于映射 IAM 实体到 Kubernetes 用户帐户上。以下是 aws-auth 配置映射的一个示例:
apiVersion: v1
kind: ConfigMap
metadata:
name: aws-auth
namespace: kube-system
data:
mapUsers: |
- userarn: arn:aws:iam::123456789012:user/test
username: test
groups:
- group1
- group2
在上述示例中,userarn 属性指定 IAM 用户的 Amazon 资源名称 (ARN),而 username 属性指定将映射到该 IAM 用户的 Kubernetes 用户帐户的名称。通过传递这个配置映射,Kubernetes 集群能够在用户登录时自动为其分配权限。
上一篇:AWS-Athena中的表大小