コンテナ(Pod)単位のアクセス制御 (IRSA) 26
S3Bucket-A
Role-A
S3 Bucket-B
Role-B
Pod
A
Pod
A
Pod
B
Pod
B
Host-1 Host-2
ホスト単位でしか
アクセス権限を
設定できなかった
[つい最近まで]
28.
コンテナ(Pod)単位のアクセス制御 (IRSA) 27
S3Bucket-A
Role-A
S3 Bucket-B
Role-B
Pod
A
Pod
B
Pod
A
Pod
B
Host-1 Host-2
ServiceAccount-A ServiceAccount-B
Pod単位で
IAMロールに紐づいた
アクセス権限を
設定可能に
[IRSA導入後]