Een EKS-cluster met beheerde knooppuntgroepen en een gekoppelde OIDC-provider kan geen gp3 EBS-volumes provisioneren wanneer een PVC wordt aangevraagd. kubectl describe pvc toont een StorageClass-provisioneringsfout en EC2:UnauthorizedOperation bij het aanmaken van het EBS-volume. Hoe kunt u dit oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan voor de Amazon EBS CSI driver met de vereiste permissies en trust policy, en koppel die IAM-rol aan de Amazon EBS CSI driver add-on in het cluster..
Waarom dit het antwoord is
De foutmelding "EC2:UnauthorizedOperation" wijst op ontbrekende AWS-permissies. De Amazon EBS CSI driver is verantwoordelijk voor het provisioneren van EBS-volumes in EKS. Deze driver heeft specifieke IAM-permissies nodig (zoals ec2:CreateVolume, ec2:AttachVolume, ec2:DeleteVolume) om EBS-volumes te kunnen beheren. Door een IAM-rol met de juiste permissies en een trust policy voor de CSI driver te maken en deze aan de add-on te koppelen, krijgt de driver de benodigde autorisatie om gp3 EBS-volumes te provisioneren. Incorrecte opties: Een Kubernetes ClusterRole beheert RBAC binnen het cluster, niet de AWS-permissies voor externe services zoals EBS. De annotatie ebs.csi.aws.com/volumeType: gp3 specificeert het volume type, maar lost geen autorisatieproblemen op. Een Kubernetes StorageClass-object is nodig om gp3-volumes te definiëren, maar lost de onderliggende "UnauthorizedOperation" fout niet op als de CSI driver geen permissies heeft.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig