본문 바로가기

AWS EKS 실습/EKS Beginner

EKS Cluster에서 사용자 권한 등록

EKS Cluster 구성 확인
 
EKS 콘솔을 통해서, 생성된 EKS Cluster를 확인 할 수 있습니다.
각 계정의 User로 로그인 한 경우, 아래에서 처럼 eks cluster에 대한 정보를 확인 할 수 없습니다. 이것은 권한이 없기 때문입니다. User의 권한을 Cloud9에서 추가해 줍니다.

configmap 인증 정보 수정
 
cloud9 IDE Terminal 에 kubectl 명령을 통해서, 계정의 사용자에 대한 권한을 추가해 줍니다.
 
kubectl edit -n kube-system configmap/aws-auth
user arn은 IAM에서 확인 할 수 있습니다.
AWS 관리 콘솔 - IAM - User
 

 

아래 새로운 사용자의 권한을 mapRoles 뒤에 추가해 줍니다.

  mapUsers: |
    - userarn: arn:aws:iam::xxxxxxxx:user/{username}
      username: {username}
      groups:
        - system:masters