As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Verifique se o aws-auth ConfigMap está configurado corretamente
nota
Para a autenticação de entrada de acesso do Amazon EKS em vez da aws-auth ConfigMap, consulteAutenticação de entrada de acesso do Amazon EKS.
Importante
Depois que uma entrada AWS Batch de acesso gerenciado é criada para a função AWS Batch vinculada ao serviço em um cluster (accessEntry.status=ACTIVE), ela tem precedência sobre a aws-auth ConfigMap configuração da função. As ConfigMap entradas para a função AWS Batch vinculada ao serviço não são usadas e, em vez disso, são AWS Batch autenticadas usando a entrada de acesso. Para retornar à ConfigMap autenticação, você deve configurar desiredState=DISABLED em todos os ambientes computacionais direcionados ao cluster a remoção da entrada de acesso AWS Batch-managed.
Para verificar se o aws-auth ConfigMap está configurado corretamente:
-
Recupere as perfis mapeadas no
aws-authConfigMap.$kubectl get configmap -n kube-system aws-auth -o yaml -
Verifique se o
roleARNestá configurado da seguinte forma.rolearn: arn:aws:iam::aws_account_number:role/AWSServiceRoleForBatchnota
O caminho
aws-service-role/batch.amazonaws.com/foi removido do ARN so perfil vinculado ao serviço. Isso ocorre devido a um problema com o mapa de configuraçãoaws-auth. Para obter mais informações, consulte Perfis com caminhos não funcionam quando o caminho é incluído em seu ARN no aws-authconfigmap. nota
Você também pode revisar os registros do plano de controle do Amazon EKS. Para obter mais informações, consulte Logs do ambiente de gerenciamento do Amazon EKS no Guia do usuário do Amazon EKS.
Para resolver um problema em que um trabalho está preso em um status RUNNABLE, recomendamos que você use kubectl para reaplicar o manifesto. Para obter mais informações, consulte Etapa 2: Prepare seu cluster Amazon EKS para AWS Batch. Ou, você pode usar kubectl para editar manualmente o aws-auth ConfigMap. Para obter mais informações, consulte Habilitar o usuário e perfil do IAM e acesso ao seu cluster no Amazon EKS User Guide.