【发布时间】:2020-02-21 04:41:00
【问题描述】:
我有一个在 aws 上的 vpc 中运行的 EC2。 AMI 是 Spinnaker-Ubuntu-14.04-43 (ami-21a26d41)。这具有以下 IAM 角色:(1) AmazonEC2FullAccess、(2) AmazonS3FullAccess、(3) PowerUserAccess、(4) 带有 s3:* 的策略到我的 s3 存储桶、sts:AssumeRole 到角色/SpinnakerManaged,以及 (5) iam:将角色传递给角色/BaseIAMRole。
我在这台 EC2 上安装了 halyard。
我启用了 aws 并为其提供了访问密钥和密钥。启用 S3 持久存储并为其提供我的 S3 存储桶的名称。
到这个 EC2 的 SSH 隧道,在 localhost:9000 上打开 Spinnaker GUI,我可以看到 VPC 中现有的负载均衡器和安全组。
当我尝试创建新应用程序时,我收到错误消息:“无法创建应用程序:配置的存储服务不支持应用程序权限。”
我查看了 /opt/spinnaker/logs 中的日志,发现:
(1) com.netflix.spinnaker.orca.applications.tasks.UpsertApplicationTask.performRequest(UpsertApplicationTask.groovy:62)
(2) com.netflix.spinnaker.front50.controllers.PermissionsController.applicationPermissionDAO(PermissionsController.groovy:138) ~[front50-web-2.8.0.jar:2.8.0]
由
引起com.netflix.spinnaker.kork.exceptions.SystemException:配置的存储服务不支持应用程序权限
我做错了什么?
谢谢!
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-ec2 spinnaker