

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon Elastic Kubernetes Service 和 AWS Organizations
<a name="services-that-can-integrate-eks"></a>

Amazon Elastic Kubernetes Service Dashboard 是合併的儀表板，可用來監控、管理和了解跨多個 AWS 區域和 AWS 帳戶的 Kubernetes 叢集。EKS 儀表板透過集中式界面，為您的 Amazon EKS 基礎設施提供全面的控制和洞察。

Amazon Elastic Kubernetes Service Dashboard 可讓您追蹤排程升級的叢集、專案控制平面成本、檢閱叢集洞見，以及監控整個組織的節點群組分佈。您的 AWS 管理員可以透過圖形、資源清單和地理地圖等不同的視覺化選項，檢視有關叢集資源的彙總資料，包括運作狀態、版本分佈和附加元件組態。儀表板會與 AWS Organizations 整合，以提供 EKS 資源的安全跨帳戶和跨區域可見性。

使用以下資訊來協助您整合 Amazon Elastic Kubernetes Service 與 AWS Organizations。



## 當您啟用整合時，即會建立服務連結角色。
<a name="integrate-enable-slr-eks"></a>

 當您使用 Amazon Elastic Kubernetes Service 主控台啟用受信任存取時，系統會自動在組織的管理帳戶中建立下列服務連結角色。此角色可讓 Amazon EKS 在您組織中的組織帳戶中執行支援的操作。只有在您停用 Amazon Elastic Kubernetes Service 和 Organizations 之間的受信任存取時，才能刪除或修改此角色。

如果您直接從 Organizations 主控台、CLI 或 SDK 啟用受信任存取，則不會自動建立服務連結角色。
+ `AWSServiceRoleForAmazonEKSDashboard`

## 服務連結角色所使用的服務委託人
<a name="integrate-enable-svcprin-eks"></a>

上一節中的服務連結角色，只能由依據角色定義的信任關係所授權的服務委託人來假設。Amazon EKS 使用的服務連結角色會將存取權授予下列服務主體：
+ `dashboard.eks.amazonaws.com`

## 使用 Amazon EKS 啟用受信任存取
<a name="integrate-enable-ta-eks"></a>

如需啟用受信任存取所需許可的資訊，請參閱[啟用信任的存取所需的許可](orgs_integrate_services.md#orgs_trusted_access_perms)。

**使用 Amazon EKS 主控台啟用受信任存取**  
請參閱《*Amazon EKS 使用者指南*》中的[啟用受信任存取](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_enable_trusted_access)。

## 使用 Amazon EKS 停用受信任存取
<a name="integrate-disable-ta-eks"></a>

**使用 Amazon EKS 主控台停用受信任存取**  
請參閱《*Amazon EKS 使用者指南*》中的[停用受信任存取](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_disable_trusted_access)。

## 啟用 Amazon EKS 的委派管理員帳戶
<a name="integrate-enable-da-eks"></a>

管理帳戶管理員可以將 Amazon EKS 管理許可委派給稱為委派管理員的指定成員帳戶。

管理帳戶和委派管理員帳戶可以檢視 Amazon EKS 儀表板。

**啟用委派管理員帳戶**  
請參閱《*Amazon EKS 使用者指南*》中的[啟用委派管理員帳戶](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_enable_a_delegated_administrator_account)。

## 停用 Amazon EKS 的委派管理員
<a name="integrate-disable-da-eks"></a>

只有組織管理帳戶中的管理員可以設定 Amazon EKS 的委派管理員。

**停用委派管理員帳戶**  
請參閱《*Amazon EKS 使用者指南*》中的[停用委派管理員帳戶](https://docs.aws.amazon.com/eks/latest/userguide/cluster-dashboard-orgs.html#_disable_a_delegated_administrator_account)。