【发布时间】:2020-08-13 21:06:20
【问题描述】:
我继承了一个 eks 集群,但我不知道将哪个 IAM 用户设置为“主用户”(创建集群的用户始终拥有 system:master 访问权限)。我已使用工作角色尝试读取/修改 aws-auth 配置映射,但工作节点似乎也无权访问它。
sh-4.2$ kubectl get configmap -n kube-system
Error from server (Forbidden): configmaps is forbidden: User "system:node:ip-10-10-10-10.ec2.internal" cannot list resource "configmaps" in API group "" in the namespace "kube-system": No Object name found
在不知道 aws-auth 内容的情况下,我可以在外部执行哪些步骤来再次访问此集群?
【问题讨论】:
标签: kubernetes permissions kubectl rbac amazon-eks