首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >适用于eksctl规模节点组的AWS IAM策略

适用于eksctl规模节点组的AWS IAM策略
EN

Stack Overflow用户
提问于 2020-11-12 18:38:19
回答 1查看 57关注 0票数 0

仅向EKSCTL提供访问权限是否足够

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "autoscaling:DescribeAutoScalingGroups",
                "autoscaling:DescribeAutoScalingInstances",
                "autoscaling:DescribeLaunchConfigurations",
                "autoscaling:DescribeTags",
                "autoscaling:SetDesiredCapacity"
            ],
            "Resource": "*"
        }
    ]
}

为了eksctl scale nodegroup --cluster cluster_name --nodes-min=1 --nodes-max=2 --nodes=1 nodegroup_name

如何将策略限制为仅扩展特定的组或集群?

EN

回答 1

Stack Overflow用户

发布于 2021-01-23 00:32:32

eksctl在CloudFormation堆栈上运行。因此,您的策略应该是授予对cloudformation:的写访问权限,以及对autoscaling:的只读访问权限(我认为后者是比较ASG的当前参数与所需参数所必需的,但需要进行测试和确认才能确定)。

您应该能够在策略的Resource中使用通配符,以限制对匹配特定命名模式的CloudFormation堆栈的写入访问。例如,eksctl-created堆栈中始终包含群集名称。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64802309

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档