修改 configmap 后 EKS 中出现 Kubectl Forbidden 错误

win*_*n j 8 amazon-eks

修改配置映射后,我已将自己锁定。有没有办法解决?

这是在我使用修改配置映射后发生的

kubectl edit -n kube-system configmap/aws-auth
Run Code Online (Sandbox Code Playgroud)

现在我在使用用于创建集群的 IAM 角色时遇到错误

Error from server (Forbidden): pods is forbidden: User "USERNAME" cannot list resource "pods" in API group "" in the namespace "default"
Run Code Online (Sandbox Code Playgroud)

sai*_*sai 2

默认情况下,EKS 集群创建者(IAM 角色/用户)拥有对 EKS 集群的完全访问权限(无论 aws-auth configMap 如何)

  • 运行 aws sts get-caller-identity 并验证响应中的 Arn 是否是创建 EKS 集群的 IAM 角色/用户。

如果您被锁定而无法访问 Cluster Creator,请使用与 EKS 集群相同的账户联系 AWS 高级支持。他们可以帮助修复它(希望)。

最坏的情况,必须创建一个新的集群。