Какая управляемая политика AWS включает разрешение на создание кластеров EKS?

Я настраиваю учетную запись службы (AWS IAM) в AWS, под которой буду запускать сценарий Terraform для построения моей инфраструктуры.

Один из моих ресурсов - кластер EKS, для которого мне нужно разрешение eks:CreateCluster. Я пытаюсь найти единственный AWS Managed Policy, который включает это разрешение, потому что, к моему удивлению, AmazonEKSClusterPolicy не включает (как и другие AmazonEKS* политики, которые я обнаружил). Однако тщательный поиск в Google ничего не дает.

Я могу добавить своего пользователя службы IAM в группу Administrators, но это более мощный инструмент, чем я хотел бы. Я могу создать настраиваемую политику, разрешающую eks:* - но это кажется ненужным, если уже существует управляемая политика, которая делает это за меня - есть ли?


person Ed Graham    schedule 10.10.2019    source источник
comment
Короче говоря, не существует управляемой политики, которую вы ищете.   -  person marcincuber    schedule 11.10.2019
comment
@MC_ - правда? Вот это да. Это ... странно, учитывая, что это, должно быть, довольно распространенная задача. Ну что ж.   -  person Ed Graham    schedule 11.10.2019
comment
Да, я просто присоединяю Eks: * к роли IAM, которая развертывает мой кластер. И это встроенная политика.   -  person marcincuber    schedule 11.10.2019


Ответы (1)


Как говорит marcincuber, его нет; Фактически я создал специальную политику, которая разрешает eks:*.

person Ed Graham    schedule 06.11.2019