AWSLoadBalancerControllerIAMPolicy策略存储在AWS账户中的IAM(Identity and Access Management)控制台中。具体来说,该策略会被附加到用于Amazon EKS的Kubernetes服务账户的IAM角色上。
要查看已创建的策略,可以按照以下步骤:
登录AWS账户,在控制台上打开IAM。
在左侧导航栏中,单击“策略”。
在策略页面上,可以看到所有已创建的策略。可以使用搜索框来查找AWSLoadBalancerControllerIAMPolicy策略。
单击策略名称打开策略详情,可以查看策略所涵盖的资源和操作。
以下是一个示例代码,用于创建和添加AWSLoadBalancerControllerIAMPolicy策略到Kubernetes服务账户的IAM角色上:
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: aws-load-balancer-controller-iam-policy-binding
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: aws-load-balancer-controller-iam-policy
subjects:
- kind: ServiceAccount
name: aws-load-balancer-controller
namespace: kube-system