【问题标题】:AWS EKS Lost access to clusterAWS EKS 失去对集群的访问权限
【发布时间】:2021-12-02 16:15:03
【问题描述】:

使用 kubectl 更新 config-map 后,任何人都无法访问集群。我尝试了几个用户并尝试切换角色,但没有运气。 我读过类似的案例here 但是:

  • 正如一条评论所说,我从另一个服务中获得了一个令牌,但该令牌没有更新 kube-system 命名空间中的配置映射的权限
  • 我正在尝试以 root 用户身份登录,但我无法找到用户创建者,我尝试了一些现有用户,但它继续拒绝访问。如何找到用户创建者的 arn?

我不知道是否还有其他解决方案。任何帮助将不胜感激。


更新

在面对这个问题几天后我没有找到任何解决方案,我决定向 AWS 开票支持。他们告诉我集群的所有者并修复了配置映射(考虑到 IT 支持不会立即解决问题)。

【问题讨论】:

    标签: amazon-web-services kubernetes amazon-eks rbac configmap


    【解决方案1】:

    如果归根结底是为了找出您用于创建集群的 IAM 用户/角色,一些用户可以通过在 CloudTrail logs 中搜索 CreateCluster 操作来获得运气。

    【讨论】:

    • 我试过了,但集群是在 90 多天前创建的,这是查找条目的最长时间。
    猜你喜欢
    • 2020-09-27
    • 1970-01-01
    • 2020-03-23
    • 2021-08-13
    • 2023-01-05
    • 2021-04-19
    • 1970-01-01
    • 2020-10-21
    • 1970-01-01
    相关资源
    最近更新 更多