Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Vérifiez que l'aws-auth est correctement configuré ConfigMap
Note
Pour l'authentification des entrées d'accès Amazon EKS au lieu de la aws-auth ConfigMap, consultezAuthentification des entrées d'accès Amazon EKS.
Important
Une fois qu'une entrée d'accès AWS Batch géré est créée pour le rôle AWS Batch lié à un service sur un cluster (accessEntry.status=ACTIVE), elle a priorité sur la aws-auth ConfigMap configuration du rôle. Les ConfigMap entrées du rôle AWS Batch lié à un service ne sont pas utilisées et AWS Batch s'authentifie à l'aide de l'entrée d'accès à la place. Pour revenir à ConfigMap l'authentification, vous devez configurer tous desiredState=DISABLED les environnements de calcul qui ciblent le cluster pour supprimer l'entrée d'accès AWS Batch géré.
Pour vérifier que le aws-auth ConfigMap est correctement configuré, procédez comme suit :
-
Récupérez les rôles mappés dans le
aws-authConfigMap.$kubectl get configmap -n kube-system aws-auth -o yaml -
Vérifiez que le
roleARNest configuré comme suit.rolearn: arn:aws:iam::aws_account_number:role/AWSServiceRoleForBatchNote
Le chemin
aws-service-role/batch.amazonaws.com/a été supprimé de l'ARN du rôle lié au service. Cela est dû à un problème lié à la carteaws-authde configuration. Pour plus d'informations, consultez la section Les rôles dotés de chemins ne fonctionnent pas lorsque le chemin est inclus dans leur ARN dans le aws-authconfigmap. Note
Vous pouvez également consulter les journaux du plan de contrôle Amazon EKS. Pour plus d'informations, consultez la section relative à la journalisation du plan de contrôle Amazon EKS dans le guide de l'utilisateur Amazon EKS.
Pour résoudre le problème d'une tâche dont le RUNNABLE statut est bloqué, nous vous recommandons de l'utiliser kubectl pour réappliquer le manifeste. Pour plus d’informations, consultez Étape 2 : Préparez votre cluster Amazon EKS pour AWS Batch. Vous pouvez également l'utiliser kubectl pour modifier manuellement le aws-authConfigMap. Pour plus d'informations, consultez la section Activation de l'accès des utilisateurs et des rôles IAM à votre cluster dans le guide de l'utilisateur Amazon EKS.