SSM 路径可不开放入站端口
当私有子网具备 SSM 连通和实例角色时,无需入站规则;仅在组织明确要求时配置受限 SSH 回退。
AWS Marketplace · EKS 管理主机
把预装 AWS CLI v2、kubectl、Helm、eksctl 与 k9s 的 Amazon Linux 2023 管理主机部署到私有子网,通过 AWS Systems Manager Session Manager 连接。
SSM-first
当私有子网具备 SSM 连通和实例角色时,无需入站规则;仅在组织明确要求时配置受限 SSH 回退。
镜像不包含密码、私钥、AWS 凭据、kubeconfig 或客户数据。
本机保留工具清单,并提供 corenova-eks-check 本地诊断命令。
AWS · IAM · EKS
从 AWS Marketplace 订阅对应架构的 AMI,并把实例放入可访问 AWS API 的私有子网。
为实例附加经你审阅和限定的 SSM 与 EKS 权限;由你配置 EKS Access Entry 与 RBAC。
使用 Session Manager 进入主机,生成 kubeconfig,然后运行 kubectl、Helm、eksctl 或 k9s。
AL2023
这是一款 EKS 管理主机 AMI,不是 EKS Worker Node 镜像。买家负责 IAM 权限、EKS Access Entry、Kubernetes RBAC、网络出口、日志留存、补丁策略与工作负载安全。当 SSM 连通、实例角色和私有子网出口就绪时,无需入站 SSH;Marketplace standalone 启动仍会显示私网 TCP 22 回退建议,纯 SSM 使用时应删除。操作员需在本机安装 Session Manager Plugin。能够开启主机 Shell 的人员可以使用 EC2 实例角色凭据,并继承该角色的 EKS 权限,因此它适用于受信任管理员边界,不提供逐用户的 EKS 身份隔离。
软件费为每个运行实例每小时 0.04 美元,目前仅提供 us-east-1。EC2、EBS、NAT Gateway、VPC Endpoint、网络与其他 AWS 基础设施费用由 AWS 另行收取。当前公开 Offer 暂无免费试用;最终以 Marketplace 购买页实时条款为准。