EKS en Producción · Lección 11
¿Qué problema de seguridad resuelve IRSA (IAM Roles for Service Accounts) en EKS?
Permite dar permisos de AWS IAM a nivel de Pod específico, en vez de a todo el nodo completo
Elimina por completo la necesidad de IAM en el cluster
Solo funciona con aplicaciones que no acceden a servicios de AWS
Reemplaza completamente a Kubernetes RBAC
EKS en Producción · Lección 11
Completa el código
El ServiceAccount se anota con el ARN de un
Revisa: se anota con el ARN de un rol IAM específico.
EKS en Producción · Lección 11
¿Por qué sin IRSA, dar permisos de S3 a un solo Pod significaría dárselos a TODOS los Pods del mismo nodo?
Pista: sin IRSA, los permisos IAM típicamente se asocian al rol del nodo EC2, compartido por todos los Pods que corren ahí.
✓
¡Lección completada!
IAM Roles for Service Accounts (IRSA)
0
XP ganado
3
Vidas restantes