AssumeRolewithWebIdentity

image-20220902100218703

eks utils associate-iam-oidc-provider --name eks-demo --region us-west-2 --approve

image-20220902100158159

image-20220902100336618

创建一个sa

创建一个role(使用附加的权限) trusted by the provider- 使用AssumeRolewithWebIdentity call

image-20220902100453845

然后将它们绑定在一起

默认pod使用的是nodegorup的role:

image-20220902100658508

image-20220902100754038