【问题标题】:EKS cluster created by kops does not appear in AWS consolekops 创建的 EKS 集群未出现在 AWS 控制台中
【发布时间】:2020-12-01 04:03:55
【问题描述】:

问题 1

问题说明了一切。我在 AWS 控制台中找不到由 kops 创建的 EKS 集群。但是,我可以使用 kopskubectl 命令作为启动集群的 IAM 用户 (kops-user) 与其交互。以下政策直接附于kops-user

AmazonEC2FullAccess
AmazonRoute53FullAccess
AmazonS3FullAccess
IAMFullAccess
AmazonVPCFullAccess

这是我用来启动集群的命令:

kops create cluster \
  --cloud aws \
  --vpc ${VPC_ID} \
  --subnets ${SUBNET1_ID},${SUBNET2_ID},${SUBNET3_ID} \
  --zones ap-southeast-1a,ap-southeast-1b,ap-southeast-1c \
  --networking calico \
  --master-size t3.medium --master-count 1 \
  --node-size t3.medium --node-count 1 \
  --dns-zone dev.mgamer.io \
  ${CLUSTER_NAME}

Kubernetes 集群本身运行良好。

为什么root 用户在 AWS 控制台中看不到集群?如何解决这个问题?

问题 2

我想不通的另一个问题是,为什么我的用户 kops-user 已经附加了所有这些强大的策略,但仍然无法运行 aws eks list-clusters

lester:hello lester$ aws sts get-caller-identity
Account: '459567475699'
Arn: arn:aws:iam::459567475699:user/kops-user
UserId: SGLJI8490SG9D3IGLSK
lester:hello lester$ aws eks list-clusters
clusters: []
lester:hello-mgamer lester$

它还需要什么其他权限?

我什至尝试添加自定义策略并将其附加到kops-user,但没有成功:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "eks:*",
            "Resource": "*"
        }
    ]
}

非常感谢。

【问题讨论】:

    标签: amazon-web-services kubernetes amazon-eks kops


    【解决方案1】:

    问题 1

    • kops 创建的 Kubernetes 集群使用 EC2 实例,而不是 EKS。

    问题 2

    • 与问题 1 的答案相同,它没有列出任何 EKS 集群,因为 kops 没有创建一个。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-07-22
      • 1970-01-01
      • 2020-05-05
      • 1970-01-01
      • 2020-08-01
      • 2021-02-21
      • 2021-04-13
      • 2020-01-19
      相关资源
      最近更新 更多