AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一個具有受管節點群組和相關聯 OIDC 供應商的 EKS 叢集,在請求 PVC 時無法佈建 gp3 EBS 磁碟區。kubectl describe pvc 顯示 StorageClass 佈建失敗,以及嘗試建立 EBS 磁碟區時出現 EC2:UnauthorizedOperation。您該如何解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Amazon EBS CSI 驅動程式建立一個具有所需權限和信任策略的 IAM 角色,並將該 IAM 角色附加到叢集中的 Amazon EBS CSI 驅動程式附加元件。.
為什麼這是答案
EC2:UnauthorizedOperation 錯誤表示 Amazon EBS CSI 驅動程式沒有足夠的 IAM 權限來建立 EBS 磁碟區。EKS 叢集需要一個 IAM 角色,該角色具有建立、修改和刪除 EBS 磁碟區的權限,並將其與 Amazon EBS CSI 驅動程式服務帳戶關聯。選項一描述的是 Kubernetes RBAC 權限,而非 AWS IAM 權限,無法解決底層的 AWS 服務授權問題。選項三和四是配置 PVC 或 StorageClass 的方法,但無法解決驅動程式缺乏 AWS 權限的問題。正確的做法是為 EBS CSI 驅動程式建立一個具備必要權限的 IAM 角色,並將其附加到驅動程式,使其能夠與 EC2 服務互動以佈建 EBS 磁碟區。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡