如何使用 IAM 角色而不是访问密钥和私有密钥访问 Amazon S3 存储桶到 Kubernetes Pod?



我正在尝试使用s3fs-fuse将S3 bucket挂载到Kubernetes pod上。我的S3桶受IAM角色保护,没有访问S3桶的Access key和Secret key。我知道如何使用access从Kubernetes pod访问S3bucket;如何使用IAM角色访问S3桶?

有人有什么建议吗?

您使用IRSA系统,将IAM角色附加到Kubernetes服务帐户,然后将该K8s SA附加到您的pod。参考https://docs.aws.amazon.com/eks/latest/userguide/iam-roles-for-service-accounts.html

最新更新