Um cluster EKS com grupos de nós gerenciados e um provedor OIDC associado falha ao provisionar volumes EBS gp3 quando um PVC é solicitado. `kubectl describe pvc` mostra uma falha de provisionamento de StorageClass e `EC2:UnauthorizedOperation` ao tentar criar o volume EBS. Como você pode corrigir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um perfil do IAM para o driver CSI do Amazon EBS que tenha as permissões e a política de confiança necessárias e anexe esse perfil do IAM ao add-on do driver CSI do Amazon EBS no cluster..
Por que esta é a resposta
A mensagem de erro EC2:UnauthorizedOperation indica que o driver CSI do Amazon EBS não tem as permissões necessárias para interagir com a API do EC2 e provisionar volumes EBS. A solução correta é criar um perfil do IAM com as permissões apropriadas (como ec2:CreateVolume, ec2:AttachVolume, etc.) e uma política de confiança que permita que o driver CSI do EBS o assuma. Em seguida, este perfil do IAM deve ser associado ao add-on do driver CSI do Amazon EBS no cluster EKS. As outras opções estão incorretas porque: Criar um ClusterRole do Kubernetes lida com permissões dentro do cluster, não com permissões para interagir com serviços AWS externos como o EC2. Adicionar a anotação ebs.csi.aws.com/volumeType: gp3 especifica o tipo de volume, mas não resolve o problema de autorização. Criar um objeto StorageClass é necessário para definir como os volumes são provisionados, mas o erro atual é de permissão, não de configuração da StorageClass em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão