View a markdown version of this page

確認 aws-auth ConfigMap 已正確設定 - AWS Batch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

確認 aws-auth ConfigMap 已正確設定

注意

如需 Amazon EKS 存取項目身分驗證而非 aws-auth ConfigMap,請參閱 Amazon EKS 存取項目身分驗證。

重要

為叢集 (accessEntry.status=ACTIVE) 上的 AWS Batch 服務連結角色建立 AWS Batch受管存取項目後,其優先順序會高於角色的 aws-auth ConfigMap 組態。 AWS Batch 服務連結角色的 ConfigMap 項目未使用,而是改用存取項目進行 AWS Batch 驗證。若要返回 ConfigMap 身分驗證,您必須在以叢集為目標desiredState=DISABLED的所有運算環境中設定 ,以移除 AWS Batch受管存取項目。

若要確認 aws-auth ConfigMap 已正確設定:

  1. 在 中擷取映射的角色aws-authConfigMap。

    $ kubectl get configmap -n kube-system aws-auth -o yaml
  2. 確認 roleARN 已設定如下。

    rolearn: arn:aws:iam::aws_account_number:role/AWSServiceRoleForBatch

    注意

    路徑aws-service-role/batch.amazonaws.com/已從服務連結角色的 ARN 中移除。這是因為aws-auth組態映射發生問題。如需詳細資訊,請參閱 中的具有路徑的角色在路徑包含在其 ARN 中時無法運作aws-authconfigmap。

    注意

    您也可以檢閱 Amazon EKS 控制平面日誌。如需詳細資訊,請參閱《Amazon EKS 使用者指南》中的 Amazon EKS 控制平面記錄。

若要解決任務卡在 RUNNABLE 狀態的問題,建議您使用 kubectl重新套用資訊清單。如需詳細資訊,請參閱步驟 2:準備您的 Amazon EKS 叢集 AWS Batch。或者,您可以使用 kubectl 手動編輯 aws-auth ConfigMap。如需詳細資訊,請參閱《Amazon EKS 使用者指南》中的啟用叢集的 IAM 使用者和角色存取權。