

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊 Elastic Kubernetes Service 和 AWS Organizations
<a name="services-that-can-integrate-eks"></a>

Amazon Elastic Kubernetes Service 控制面板是一个综合控制面板，您可以使用它来监控、管理和查看跨多个区域和账户的 Kubernetes 集群。 AWS AWS EKS 控制面板通过集中式界面为您提供对 Amazon EKS 基础设施的全面控制和洞察。

借助 Amazon Elastic Kubernetes Service 控制面板，您可以在整个组织中跟踪计划升级的集群、预计控制面板成本、查看集群洞察以及监控节点组分布。您的 AWS 管理员可以通过不同的可视化选项（包括图表、资源列表和地理地图）查看有关集群资源的汇总数据，包括运行状况、版本分布和插件配置。控制面板与 Organi AWS zations 集成，可让您安全地跨账户和跨区域查看您的 EKS 资源。

使用以下信息来帮助您将 Amazon Elastic Kubernetes Service 与集成。 AWS Organizations



## 启用集成时，创建了一个服务相关角色
<a name="integrate-enable-slr-eks"></a>

 当您使用 Amazon Elastic Kubernetes Service 控制台启用可信访问权限时，将会自动在组织的管理账户中创建以下服务关联角色。此角色允许 Amazon EKS 在您组织中的组织账户内执行支持的操作。只有在禁用 Amazon Elastic Kubernetes Service 和 Organizations 之间的可信访问权限时，您才能修改或删除此角色。

如果您直接从 Organizations 控制台、CLI 或 SDK 启用可信访问，则不会自动创建服务相关角色。
+ `AWSServiceRoleForAmazonEKSDashboard`

## 服务相关角色使用的服务委托人
<a name="integrate-enable-svcprin-eks"></a>

上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。Amazon EKS 使用的服务关联角色为以下服务主体授予访问权限：
+ `dashboard.eks.amazonaws.com`

## 启用 Amazon EKS 的可信访问权限
<a name="integrate-enable-ta-eks"></a>

有关启用信任访问权限所需权限的信息，请参阅[允许可信访问所需的权限](orgs_integrate_services.md#orgs_trusted_access_perms)。

**使用 Amazon EKS 控制台启用可信访问权限**  
请参阅《Amazon EKS 用户指南》**中的[启用可信访问权限](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_enable_trusted_access)。

## 禁用 Amazon EKS 的可信访问权限
<a name="integrate-disable-ta-eks"></a>

**使用 Amazon EKS 控制台禁用可信访问权限**  
请参阅《Amazon EKS 用户指南》**中的[禁用可信访问权限](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_disable_trusted_access)。

## 启用 Amazon EKS 委派管理员账户
<a name="integrate-enable-da-eks"></a>

管理账户的管理员可以将 Amazon EKS 的管理权限委派给称为委派管理员的指定成员账户。

管理账户和委派管理员账户可以查看 Amazon EKS 控制面板。

**启用委派管理员账户**  
请参阅《Amazon EKS 用户指南》**中的[启用委派管理员账户](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_enable_a_delegated_administrator_account)。

## 禁用 Amazon EKS 委派管理员
<a name="integrate-disable-da-eks"></a>

只有组织管理账户中的管理员才能配置 Amazon EKS 委派管理员。

**禁用委派管理员账户**  
请参阅《Amazon EKS 用户指南》**中的[禁用委派管理员账户](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_disable_a_delegated_administrator_account)。