核新智能 · CoreNova

AWS Marketplace · EKS 管理主机

不用公网 SSH 跳板,也能标准化管理 Amazon EKS

把预装 AWS CLI v2、kubectl、Helm、eksctl 与 k9s 的 Amazon Linux 2023 管理主机部署到私有子网,通过 AWS Systems Manager Session Manager 连接。

SSM-first

购买前就能确认的边界

SSM 路径可不开放入站端口

当私有子网具备 SSM 连通和实例角色时,无需入站规则;仅在组织明确要求时配置受限 SSH 回退。

凭据留在你的 AWS 账户

镜像不包含密码、私钥、AWS 凭据、kubeconfig 或客户数据。

工具版本可审计

本机保留工具清单,并提供 corenova-eks-check 本地诊断命令。

AWS · IAM · EKS

工作方式

1. 订阅并部署

从 AWS Marketplace 订阅对应架构的 AMI,并把实例放入可访问 AWS API 的私有子网。

2. 审阅并限定权限

为实例附加经你审阅和限定的 SSM 与 EKS 权限;由你配置 EKS Access Entry 与 RBAC。

3. 通过 SSM 操作

使用 Session Manager 进入主机,生成 kubeconfig,然后运行 kubectl、Helm、eksctl 或 k9s。

AL2023

镜像包含

  • Amazon Linux 2023,以及 SSH、审计、日志、时间同步、防火墙、AIDE 基线与 Amazon SSM Agent
  • AWS CLI v2,不预置任何客户凭据或 kubeconfig
  • kubectl 多版本选择器、Helm、eksctl、k9s、kubectx 与 kubens
  • 可供审阅和限定的 IAM、EKS Access Entry 与操作入门示例
  • 工具版本清单、MOTD 快速入口与本地诊断命令

安全与责任边界

这是一款 EKS 管理主机 AMI,不是 EKS Worker Node 镜像。买家负责 IAM 权限、EKS Access Entry、Kubernetes RBAC、网络出口、日志留存、补丁策略与工作负载安全。当 SSM 连通、实例角色和私有子网出口就绪时,无需入站 SSH;Marketplace standalone 启动仍会显示私网 TCP 22 回退建议,纯 SSM 使用时应删除。操作员需在本机安装 Session Manager Plugin。能够开启主机 Shell 的人员可以使用 EC2 实例角色凭据,并继承该角色的 EKS 权限,因此它适用于受信任管理员边界,不提供逐用户的 EKS 身份隔离。

当前购买条件

软件费为每个运行实例每小时 0.04 美元,目前仅提供 us-east-1。EC2、EBS、NAT Gateway、VPC Endpoint、网络与其他 AWS 基础设施费用由 AWS 另行收取。当前公开 Offer 暂无免费试用;最终以 Marketplace 购买页实时条款为准。

想先确认是否适合你的 EKS 环境?

告诉我们你的集群区域、访问方式与现有跳板机流程。我们可以先做一次 20 分钟架构走查,再决定是否部署。

预约 20 分钟演示