AWS EKS: como o primeiro usuário é adicionado ao sistema: grupo de mestres por EKS

A documentação do EKS diz

"Quando você cria um cluster do Amazon EKS, a entidade do IAM (usuário ou função) recebe automaticamente sistema: permissões principais na configuração do RBAC do cluster".

Porém, após a criação do cluster EKS, se você verificar o mapa de configuração do aws-auth, ele NÃO terá o mapeamento ARN parasystem:masters grupo. Mas eu sou capaz de acessar o cluster via kubectl. Portanto, se o aws-auth (mapa de configuração do heptio) NÃO tiver o meu ARN (fui quem criou o cluster EKS) mapeado parasystem:masters grupo, como o autenticador heptio aws me autentica?

questionAnswers(1)

yourAnswerToTheQuestion