View a markdown version of this page

Vérifiez que l'aws-auth est correctement configuré ConfigMap - AWS Batch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Vérifiez que l'aws-auth est correctement configuré ConfigMap

Note

Pour l'authentification des entrées d'accès Amazon EKS au lieu de la aws-auth ConfigMap, consultezAuthentification des entrées d'accès Amazon EKS.

Important

Une fois qu'une entrée d'accès AWS Batch géré est créée pour le rôle AWS Batch lié à un service sur un cluster (accessEntry.status=ACTIVE), elle a priorité sur la aws-auth ConfigMap configuration du rôle. Les ConfigMap entrées du rôle AWS Batch lié à un service ne sont pas utilisées et AWS Batch s'authentifie à l'aide de l'entrée d'accès à la place. Pour revenir à ConfigMap l'authentification, vous devez configurer tous desiredState=DISABLED les environnements de calcul qui ciblent le cluster pour supprimer l'entrée d'accès AWS Batch géré.

Pour vérifier que le aws-auth ConfigMap est correctement configuré, procédez comme suit :

  1. Récupérez les rôles mappés dans le aws-authConfigMap.

    $ kubectl get configmap -n kube-system aws-auth -o yaml
  2. Vérifiez que le roleARN est configuré comme suit.

    rolearn: arn:aws:iam::aws_account_number:role/AWSServiceRoleForBatch

    Note

    Le chemin aws-service-role/batch.amazonaws.com/ a été supprimé de l'ARN du rôle lié au service. Cela est dû à un problème lié à la carte aws-auth de configuration. Pour plus d'informations, consultez la section Les rôles dotés de chemins ne fonctionnent pas lorsque le chemin est inclus dans leur ARN dans le aws-authconfigmap.

    Note

    Vous pouvez également consulter les journaux du plan de contrôle Amazon EKS. Pour plus d'informations, consultez la section relative à la journalisation du plan de contrôle Amazon EKS dans le guide de l'utilisateur Amazon EKS.

Pour résoudre le problème d'une tâche dont le RUNNABLE statut est bloqué, nous vous recommandons de l'utiliser kubectl pour réappliquer le manifeste. Pour plus d’informations, consultez Étape 2 : Préparez votre cluster Amazon EKS pour AWS Batch. Vous pouvez également l'utiliser kubectl pour modifier manuellement le aws-authConfigMap. Pour plus d'informations, consultez la section Activation de l'accès des utilisateurs et des rôles IAM à votre cluster dans le guide de l'utilisateur Amazon EKS.