【发布时间】:2020-12-18 15:05:59
【问题描述】:
正在尝试将 GitLab 13.3.2 CE(部署在本地服务器上)与 EKS 集成。
其次,我使用指定链接中提到的策略在相应账户中创建了一个 IAM 角色。 (https://docs.gitlab.com/ce/user/project/clusters/add_eks_clusters.html) 仔细遵循此链接中提到的所有步骤。
附加到 aws iam 角色的策略,
以下是创建 IAM 角色的步骤,
- 已登录 IAM 控制台
- 点击左侧菜单中的角色部分。
- 选择受信任实体类型作为“另一个 AWS 账户”
- 填写账号ID
- 提供了 GitLab 项目的 Kubernetes 控制台中提到的外部 ID
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"autoscaling:CreateAutoScalingGroup",
"autoscaling:DescribeAutoScalingGroups",
"autoscaling:DescribeScalingActivities",
"autoscaling:UpdateAutoScalingGroup",
"autoscaling:CreateLaunchConfiguration",
"autoscaling:DescribeLaunchConfigurations",
"cloudformation:CreateStack",
"cloudformation:DescribeStacks",
"ec2:AuthorizeSecurityGroupEgress",
"ec2:AuthorizeSecurityGroupIngress",
"ec2:RevokeSecurityGroupEgress",
"ec2:RevokeSecurityGroupIngress",
"ec2:CreateSecurityGroup",
"ec2:createTags",
"ec2:DescribeImages",
"ec2:DescribeKeyPairs",
"ec2:DescribeRegions",
"ec2:DescribeSecurityGroups",
"ec2:DescribeSubnets",
"ec2:DescribeVpcs",
"eks:CreateCluster",
"eks:DescribeCluster",
"iam:AddRoleToInstanceProfile",
"iam:AttachRolePolicy",
"iam:CreateRole",
"iam:CreateInstanceProfile",
"iam:CreateServiceLinkedRole",
"iam:GetRole",
"iam:ListRoles",
"iam:PassRole",
"ssm:GetParameters"
],
"Resource": "*"
}
]
}
在此之后,我复制了新创建角色的 ARN,并在我的项目的 Kubernetes 部分中使用了它。 ()
得到这个作为回复Error: Request failed with status code 422
【问题讨论】:
标签: amazon-web-services kubernetes gitlab amazon-eks gitlab-ce