Un cluster EKS con gruppi di nodi gestiti e un provider OIDC associato non riesce a effettuare il provisioning di volumi EBS gp3 quando viene richiesta una PVC. `kubectl describe pvc` mostra un errore di provisioning di StorageClass e `EC2:UnauthorizedOperation` durante il tentativo di creare il volume EBS. Come si può risolvere questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo IAM per il driver Amazon EBS CSI che abbia i permessi e la policy di fiducia richiesti, e allegare tale ruolo IAM all'add-on del driver Amazon EBS CSI nel cluster..
Perché questa è la risposta
L'errore EC2:UnauthorizedOperation indica un problema di autorizzazione. Il driver Amazon EBS CSI (Container Storage Interface) necessita di permessi IAM per interagire con l'API EC2 e creare volumi EBS. La soluzione corretta è creare un ruolo IAM specifico con le policy necessarie (ad esempio, AmazonEBSCSIDriverPolicy) e associarlo all'account di servizio Kubernetes utilizzato dal driver EBS CSI. Questo viene fatto tramite la funzionalità IAM Roles for Service Accounts (IRSA) di EKS. Le altre opzioni sono errate perché: Creare un ClusterRole Kubernetes non risolve i problemi di autorizzazione IAM esterni a Kubernetes. Aggiungere l'annotazione ebs.csi.aws.com/volumeType: gp3 specifica il tipo di volume ma non risolve i problemi di autorizzazione per la creazione del volume. Creare un oggetto StorageClass è necessario per definire come i volumi devono essere provisionati, ma non concede i permessi IAM richiesti al driver CSI.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta