Memecahkan Masalah Identitas Pod untuk add-on EKS - Amazon EKS

Bantu tingkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ingin berkontribusi pada panduan pengguna ini? Gulir ke bagian bawah halaman ini dan pilih Edit halaman ini GitHub. Kontribusi Anda akan membantu membuat panduan pengguna kami lebih baik untuk semua orang.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan Masalah Identitas Pod untuk add-on EKS

Jika add-on Anda mengalami kesalahan saat mencoba,, atau CLI operasi AWS APISDK, konfirmasikan hal berikut:

  • Agen Identitas Pod dipasang di klaster Anda.

  • Add-on memiliki asosiasi Pod Identity yang valid.

    • Gunakan AWS CLI untuk mengambil asosiasi untuk nama akun layanan yang digunakan oleh add-on.

      aws eks list-pod-identity-associations --cluster-name <cluster-name>
  • IAMPeran tersebut memiliki kebijakan kepercayaan yang diperlukan untuk Pod Identities.

    • Gunakan AWS CLI untuk mengambil kebijakan kepercayaan untuk add-on.

      aws iam get-role --role-name <role-name> --query Role.AssumeRolePolicyDocument
  • IAMPeran memiliki izin yang diperlukan untuk add-on.

    • Gunakan AWS CloudTrail untuk meninjau AccessDenied atau UnauthorizedOperation acara.

  • Nama akun layanan dalam asosiasi identitas pod cocok dengan nama akun layanan yang digunakan oleh add-on.

📝 Edit halaman ini di GitHub