小编nam*_*ata的帖子

设置EKS群集后出现错误“调用AssumeRole操作时发生错误(AccessDenied):访问被拒绝”

我已经使用集群AWS控制台创建的EKS,同时创造我用我的预创建的VPC和子网的集群中,我创建了一个角色eks-role,其具有AmazonEKSClusterPolicyAmazonEKSServicePolicy连接到它。

我已kubeconfig使用以下文件添加了文件:

aws eks update-kubeconfig --name eks-cluster --role-arn "arn:aws:iam::############:role/eks-role"
Run Code Online (Sandbox Code Playgroud)

当我使用kubectl get svc命令时,出现以下错误:

调用AssumeRole操作时发生错误(AccessDenied):访问被拒绝

我不知道这可能是什么问题。


在我的用户中,我添加了以下策略:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "sts:AssumeRole",
            "Resource": "arn:aws:iam::############:role/eks-role"
        }
    ]
}
Run Code Online (Sandbox Code Playgroud)

在角色中,我添加了信任关系:

{
  "Version": "2008-10-17",
  "Statement": [
    {
      "Sid": "",
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::############:user/test"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
Run Code Online (Sandbox Code Playgroud)

我的~/.aws/credentials文件如下所示:

**[default]**
aws_access_key_id = ##############

aws_secret_access_key = #############################

region=us-west-1

**[test]**
aws_access_key_id = ###########

aws_secret_access_key = #############################

region=ap-southeast-1 …
Run Code Online (Sandbox Code Playgroud)

amazon-web-services eks

5
推荐指数
1
解决办法
1442
查看次数

标签 统计

amazon-web-services ×1

eks ×1