EKS Identity and Access Management
·
CloudNet@ Team Study/EKS Workshop 4th Cohort
포스팅은 CloudNet@팀 서종호(Gasida)님이 진행하시는AWS EKS Workshop Study 내용을 참고하여 작성합니다. 안녕하세요!EKS 운영 시에 AWS API를 호출하거나,AWS에서 kubernetes api server를 호출하는 일이 발생하는데요,인증 / 인가에 대한 동작 방식에 대해서학습하는 시간을 갖도록 하겠습니다. K8S API 접근 통제 흐름인증/인가를 살펴보기 이전에, API Server 앞단의 3단계 접근 통제 흐름의 다이어그램은 아래와 같습니다.Client → Authentication → Authorization → Admission Control → etcdkubectl, 서비스 어카운트, 외부 시스템 등 모든 API 요청은 이 파이프라인을 통과해야 합니다.하나라도..