Yönetilen düğüm gruplarına ve ilişkili bir OIDC sağlayıcısına sahip bir EKS kümesi, bir PVC istendiğinde gp3 EBS birimlerini sağlamayı başaramıyor. kubectl describe pvc, bir StorageClass sağlama hatası ve EBS birimini oluşturmaya çalışırken EC2:UnauthorizedOperation gösteriyor. Bunu nasıl düzeltebilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gerekli izinlere ve güven politikasına sahip Amazon EBS CSI sürücüsü için bir IAM rolü oluşturun ve bu IAM rolünü kümedeki Amazon EBS CSI sürücüsü eklentisine ekleyin..
Neden bu cevap
Doğru cevap, Amazon EBS CSI sürücüsü için gerekli izinlere sahip bir IAM rolü oluşturup bu rolü eklentiye eklemektir. EC2:UnauthorizedOperation hatası, EBS birimlerini sağlamak için yetkilendirme eksikliğini açıkça gösterir. Amazon EKS'te, CSI sürücüleri gibi eklentilerin AWS kaynaklarıyla etkileşime girmesi için uygun IAM izinlerine sahip olması gerekir. Bu, genellikle ec2:CreateVolume, ec2:AttachVolume gibi izinleri içeren bir IAM rolü oluşturmayı ve bu rolü CSI sürücüsünün hizmet hesabı aracılığıyla eklentiye atamayı içerir. Diğer seçenekler neden yanlış: Persistent volumes için ClusterRole oluşturmak, Kubernetes içindeki izinleri yönetir ancak AWS API çağrıları için gerekli olan IAM izinlerini sağlamaz. ebs.csi.aws.com/volumeType: gp3 açıklamasını eklemek, PVC'nin gp3 birimi istemesini sağlar ancak temel yetkilendirme sorununu çözmez. Yeni bir StorageClass oluşturmak, doğru provizyoner ve bağlama modunu tanımlayabilir, ancak yine de EBS birimlerini oluşturmak için gerekli IAM izinlerini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez