decadence

個人のメモ帳

2020-12-01から1ヶ月間の記事一覧

eks.privilegedを削除しないpspの設定方法について

これは何 EKSでPodSecurityPolicyを適切に設定しようとすると、必ずはまるeks.privileged。この記事ではeks.privilegedが何なのか、またEKSでpspを適切に設定する方法について1つの方法を記述する。 特に、色々な記事ではeks.privilegedを削除する方法が書か…

EKSにおけるkubernetes-external-secretsとIRSAによる権限移譲

これは何 EKSでパスワード等のsecret情報を利用するにあたり、EKS x parameter store/secret secret manager x kubernetes-external-secretを利用する際に、IRSA+assume roleで権限を絞る方法について 背景 EKSを利用する際の課題として、Secretの管理をどの…