Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Verifique que aws-auth ConfigMap esté configurado correctamente
nota
Para ver la autenticación de entradas de acceso a Amazon EKS en lugar de la aws-auth ConfigMap, consulte. Autenticación de entradas de acceso a Amazon E
importante
Una vez que se crea una entrada de acceso AWS Batch administrado para el rol AWS Batch vinculado al servicio en un clúster (accessEntry.status=ACTIVE), prevalece sobre la aws-auth ConfigMap configuración del rol. Las ConfigMap entradas del rol AWS Batch vinculado al servicio no se utilizan y, en su lugar, se AWS Batch autentica mediante la entrada de acceso. Para volver a la ConfigMap autenticación, debes configurar desiredState=DISABLED todos los entornos informáticos que tengan como destino el clúster para eliminar la entrada de acceso AWS Batch administrado.
Compruebe que aws-auth ConfigMap se ha configurado correctamente:
-
Recupere los roles mapeados en el
aws-authConfigMap.$kubectl get configmap -n kube-system aws-auth -o yaml -
Compruebe que
roleARNestá configurado de la siguiente manera.rolearn: arn:aws:iam::aws_account_number:role/AWSServiceRoleForBatchnota
La ruta
aws-service-role/batch.amazonaws.com/se ha eliminado del ARN del rol vinculado a un servicio. Esto se debe a un problema con el mapa de configuración deaws-auth. Para obtener más información, consulte Roles con rutas que no funcionan cuando la ruta está incluida en su ARN en el aws-authconfigmap. nota
También puede revisar los registros del plano de control de Amazon EKS. Para obtener más información, consulte Registros del plano de control del clúster de Amazon EKS en la Guía del usuario de Amazon EKS.
Para resolver un problema en el que un trabajo está atascado en un estado RUNNABLE, le recomendamos que use kubectl para volver a aplicar el manifiesto. Para obtener más información, consulte Paso 2: Prepare su clúster de Amazon EKS para AWS Batch. O bien, puede usar kubectl para editar manualmente el aws-authConfigMap. Para obtener más información, consulte Habilitación del usuario de IAM y el acceso de rol a un clúster en la Guía del usuario de Amazon EKS.