dev.to | 📄 原文链接 | 2026-08-28 收录

用 Go 构建 MCP 服务器(第三部分):IRSA 与 EKS Pod Identity 实际如何工作

来源:dev.to — 2026-08-27

📋 概述

系列第三篇深入讲解 EKS 上 pod 如何获得 AWS 权限,澄清 IRSA 与 Pod Identity 常被混淆的问题。文章先厘清 Kubernetes ServiceAccount 与 RBAC 的分工,再分别拆解两条机制:IRSA 通过 OIDC 让 ServiceAccount 被 AWS 密码学验证,Pod Identity 则通过命名空间/ServiceAccount 关联。最后指出 RBAC 的权威在集群边界终止,这正是一个专用诊断工具存在的理由。

🔑 核心要点

💡 金句

一个 ServiceAccount,两种独立扩展——RBAC 留在集群内,IRSA 与 Pod Identity 走向 AWS。
← 返回 dev.to 首页