0

我想知道是否可以在一个 AWS 账户中运行单个 EKS 集群并将对它(整个或特定命名空间)的访问权限授予另一个账户?

这是一个场景:在我的公司,我们有多个客户并在 AWS 中托管他们的系统。我们想为每个客户设置带有子账户的 AWS 组织结构(+ 可能是用于生产和测试的单独账户)。一些客户已经迁移到 Kubernetes,所以我们需要 EKS 集群。现在,为每个客户设置单独的集群并不划算——部分原因是它会为每个控制平面产生超过 100 美元的收益,部分原因是我们需要为每个客户设置单独的节点组,这会降低规模效益。出于这个原因,我想设置一个单独的 EKS 集群并将其访问权限授予为客户创建的子账户。我能做到这一点吗?以及怎么做比较简单?

4

1 回答 1

1

按着这些次序

  1. 您可以为每个客户创建单独的命名空间,而不是创建单独的集群。
  2. 在命名空间级别定义资源配额并管理资源。
  3. 创建 RBAC 角色和角色绑定以控制每个客户在命名空间级别的访问。
于 2019-11-01T07:16:18.720 回答