我已经使用集群AWS控制台创建的EKS,同时创造我用我的预创建的VPC和子网的集群中,我创建了一个角色eks-role,其具有AmazonEKSClusterPolicy与AmazonEKSServicePolicy连接到它。
我已kubeconfig使用以下文件添加了文件:
aws eks update-kubeconfig --name eks-cluster --role-arn "arn:aws:iam::############:role/eks-role"
Run Code Online (Sandbox Code Playgroud)
当我使用kubectl get svc命令时,出现以下错误:
调用AssumeRole操作时发生错误(AccessDenied):访问被拒绝
我不知道这可能是什么问题。
在我的用户中,我添加了以下策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::############:role/eks-role"
}
]
}
Run Code Online (Sandbox Code Playgroud)
在角色中,我添加了信任关系:
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::############:user/test"
},
"Action": "sts:AssumeRole"
}
]
}
Run Code Online (Sandbox Code Playgroud)
我的~/.aws/credentials文件如下所示:
**[default]**
aws_access_key_id = ##############
aws_secret_access_key = #############################
region=us-west-1
**[test]**
aws_access_key_id = ###########
aws_secret_access_key = #############################
region=ap-southeast-1 …Run Code Online (Sandbox Code Playgroud)