관리형 노드 그룹과 연결된 OIDC 공급자가 있는 EKS 클러스터에서 PVC를 요청할 때 gp3 EBS 볼륨을 프로비저닝하지 못합니다. kubectl describe pvc는 EBS 볼륨 생성 시 StorageClass 프로비저닝 실패 및 EC2:UnauthorizedOperation을 보여줍니다. 이 문제를 어떻게 해결할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 필요한 권한 및 신뢰 정책을 가진 Amazon EBS CSI 드라이버용 IAM 역할을 생성하고, 해당 IAM 역할을 클러스터의 Amazon EBS CSI 드라이버 애드온에 연결합니다..
이것이 정답인 이유
EC2:UnauthorizedOperation 오류는 Amazon EBS CSI 드라이버가 EBS 볼륨을 생성할 권한이 없음을 나타냅니다. EKS 클러스터에서 EBS 볼륨을 동적으로 프로비저닝하려면 Amazon EBS CSI 드라이버 애드온에 적절한 IAM 권한이 필요합니다. 따라서 필요한 권한(예: ec2:CreateVolume, ec2:AttachVolume 등)이 포함된 IAM 역할을 생성하고, 이 역할을 EBS CSI 드라이버 애드온에 연결해야 합니다. 다른 옵션들은 이 문제를 해결하지 못합니다. Persistent Volumes에 대한 Kubernetes ClusterRole은 CSI 드라이버의 AWS API 호출 권한과는 무관합니다. PVC에 주석을 추가하는 것은 볼륨 유형을 지정할 뿐 권한 문제를 해결하지 못합니다. StorageClass를 생성하는 것은 프로비저닝 규칙을 정의하지만, 드라이버가 해당 규칙에 따라 볼륨을 생성할 권한이 없으면 실패합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음