AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一个带有托管节点组和关联 OIDC 提供程序的 EKS 集群在请求 PVC 时无法预置 gp3 EBS 卷。`kubectl describe pvc` 显示 StorageClass 预置失败和尝试创建 EBS 卷时出现 `EC2:UnauthorizedOperation`。您如何解决这个问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Amazon EBS CSI 驱动程序创建一个具有所需权限和信任策略的 IAM 角色,并将该 IAM 角色附加到集群中的 Amazon EBS CSI 驱动程序插件。.
为什么这是答案
EC2:UnauthorizedOperation 错误表明 Amazon EBS CSI 驱动程序没有足够的 IAM 权限来创建 EBS 卷。正确的解决方案是为 Amazon EBS CSI 驱动程序创建一个具有必要权限(例如 ec2:CreateVolume、ec2:AttachVolume 等)的 IAM 角色,并将其关联到 EKS 集群中的 EBS CSI 驱动程序插件。这允许驱动程序代表您调用 EC2 API 来管理 EBS 卷。
其他选项不正确:
创建 Kubernetes ClusterRole 仅管理 Kubernetes 内部的权限,不影响驱动程序与 AWS API 的交互。
在 PVC 中添加注解 ebs.csi.aws.com/volumeType: gp3 只是指定卷类型,不解决权限问题。
创建 Kubernetes StorageClass 是配置存储类型,但如果没有底层 IAM 权限,驱动程序仍然无法预置卷。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡