【发布时间】:2021-08-28 03:04:42
【问题描述】:
我们有自己的使用 kops 构建的 Kubernetes 集群。我们使用 Azure AD 和 Dex 进行身份验证。现在我们计划迁移到 AWS EKS 并希望使用 Azure AD,这样我们就不必在 IAM 中重新创建所有用户。
有没有办法将现有的 Azure AD 与 AWS EKS 原生 OIDC 集成?
如果是,您能否帮我完成这些步骤或将我链接到相同的文档?
AWS 上的文档需要我们使用更多的 AWS 服务,我认为这无论如何都是 Azure AD 的复制。
【问题讨论】:
-
非常确定您必须使用 aws-iam-authenticator。它是在控制平面上配置的,EKS 不允许您更改我上次看到的内容。
标签: kubernetes azure-active-directory openid-connect amazon-eks