Klaster EKS z zarządzanymi grupami węzłów i powiązanym dostawcą OIDC nie jest w stanie udostępnić woluminów gp3 EBS, gdy żądany jest PVC. kubectl describe pvc pokazuje błąd udostępniania StorageClass i EC2:UnauthorizedOperation podczas próby utworzenia woluminu EBS. Jak można to naprawić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM dla sterownika Amazon EBS CSI, która ma wymagane uprawnienia i politykę zaufania, a następnie dołącz tę rolę IAM do dodatku sterownika Amazon EBS CSI w klastrze..
Dlaczego to jest odpowiedź
Błąd EC2:UnauthorizedOperation wskazuje na brak uprawnień. Sterownik Amazon EBS CSI wymaga odpowiednich uprawnień IAM do tworzenia i zarządzania woluminami EBS. Utworzenie roli IAM z niezbędnymi uprawnieniami (np. ec2:CreateVolume, ec2:AttachVolume) i polityką zaufania, a następnie powiązanie jej z dodatkiem sterownika EBS CSI, rozwiązuje ten problem. Pozostałe opcje są nieprawidłowe, ponieważ: tworzenie ClusterRole Kubernetes nie adresuje problemu uprawnień AWS IAM; adnotacja ebs.csi.aws.com/volumeType: gp3 jest prawidłowa, ale nie rozwiązuje problemu braku uprawnień; tworzenie obiektu StorageClass jest konieczne, ale bez odpowiednich uprawnień IAM sterownik CSI nadal nie będzie mógł udostępniać woluminów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana