我们可以将 K8s serviceAccount 与多个 aws IAM 角色关联吗

New*_*Guy 5 amazon-web-services kubernetes amazon-eks k8s-serviceaccount

eks 中是否可以将 serviceAccount 与多个 aws IAM 角色关联?我可以在服务帐户注释中提供多个 arn 吗?例如


apiVersion: v1
kind: ServiceAccount
metadata:
  name: Testxxx
  annotations:
    eks.amazonaws.com/role-arn: arn:aws:iam::123456789:role/A-role, arn:aws:iam::987654321:role/B-role

Run Code Online (Sandbox Code Playgroud)

Jer*_*wan 1

最简洁的答案是不。不过,您可以使用 AWS 开发工具包代入其他角色,前提是分配给服务账户的角色包括 AssumeRole。有关更多信息,请参阅使用 AWS 开发工具包承担 STS 角色。