我希望我的 Amazon Elastic Kubernetes Service (Amazon EKS) 集群使用 EKS 容器组身份。但是,我收到“Unable to fetch credentials”(无法获取凭证)错误。
**注意:**如果您在运行 AWS 命令行界面 (AWS CLI) 命令时收到错误,请参阅 AWS CLI 错误故障排除。此外,请确保您使用的是最新版本的 AWS CLI。
当您尝试在 Amazon EKS 集群上激活 EKS 容器组身份时,可能会收到以下错误之一:
要对这些问题故障排除,请执行以下操作:
要从 eks-pod-identity-agent 容器组中检索日志,请运行以下命令:
kubectl logs -f eks-pod-identity-agent -n kube-system
如果您有私有集群,请确保在 AWS PrivateLink 中允许 eks-auth 端点。
要验证您的角色设置,请打开应用程序容器组的 Shell,然后运行以下 get-caller-identity AWS CLI 命令:
aws sts get-caller-identity
确认防火墙没有阻止 eks-auth 端点。
如果您使用代理配置,请运行以下命令以确认您已配置 EKS 容器组身份代理 https_proxy:
kubectl set env ds/eks-pod-identity-agent https_proxy="PROXY-URL" -n kube-system
rePost Polyglot
已提问 3 年前
wfnlto12308
已提问 2 年前
Tim
已发布 2 年前