거의 모든 실습이 CLI를 사용하기 때문에 이 단계는 선택 사항입니다. 그러나 EKS 콘솔에서 실습 클러스터에 대한 전체 액세스 권한이 필요한 경우 이 단계 수행하는 것을 권장합니다.
EKS 콘솔을 사용하면 클러스터의 구성 측면 뿐만 아니라 배포, 파드 및 노드와 같은 쿠버네티스 클러스터 오브젝트를 볼 수 도 있습니다. 이러한 유형의 액세스의 경우 콘솔 IAM 사용자 또는 역할을 클러스터 내에서 허용해야 합니다.
기본적으로 클러스터를 만드는 데 사용 되는 자격 증명은 aws-auth라는 ConfigMap에 클러스터 RBAC 구성의 system:masters 권한이 자동적으로 부여됩니다. 실습에서 Cloud9의 IAM credential을 통해, 클러스터를 생성하였기 때문에 Amazon EKS 콘솔창에서 해당 클러스터 정보를 확인하기 위해서는 실제 콘솔에 접근할 IAM 사용자 또는 역할의 AWS Console credential을 클러스터에 추가하는 작업이 필요합니다.
IAM 사용자 및 역할은 aws-auth라는 ConfigMap을 통해 EKS 클러스터에 바인딩 됩니다.
Cloud9를 통해서 사용자 계정에 EKS 클러스터에 대한 권한을 부여 합니다. 권한은 제한되고 세분화 될 수 있지만 워크샵 클러스터이므로 사용자 계정을 관리자로 추가 합니다.
우선 IAM > 사용자 에서 사용자 계정의 ARN을 확인하고 복사합니다.
사용자 권한을 mapRoles 뒤에 추가합니다.
명령어로 확인합니다.
<Optional>
eksctl을 사용하여 하나의 명령어로 이 작업을 수행 할 수도 있습니다.
AWS 콘솔 액세스에 추가 할 올바른 자격 증명을 결정해야 합니다. 이미 알고 있다면 eksctl create iamidentitymapping을 건너 뛸 수 있습니다.
Cloud9 에서 클러스터를 구축 한 경우 환경에서 다음을 호출하여 IAM 역할 또는 사용자 ARN을 확인하십시오.
확인된 ARN을 사용하여 명령어을 실행하여 클러스터 내에서 자격 증명 매핑을 생성 할 수 있습니다.