AWSEKS-Kubernetes客户端提示401Unauthorized,需要哪些权限才能向核心API发出请求?
创始人
2024-09-25 06:02:47
0

如果您的Kubernetes客户端连接到AWS EKS时提示401 Unauthorized错误,说明客户端缺少必要的权限。为了解决这个问题,您需要将以下IAM策略附加到您的Worker节点所属的IAM角色。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "eks:Describe*",
                "ssm:GetParameters",
                "ec2:Describe*",
                "logs:GetLogEvents",
                "logs:DescribeLogStreams"
            ],
            "Resource": "*"
        }
    ]
}

以上IAM策略会授予您的Worker节点访问AWS EKS API所需的所有权限。您需要使用管理员账户或根用户来附加上述IAM策略。

如果您不希望使用具有如此广泛权限的IAM策略,那么您也可以为Worker节点创建自己的IAM角色,然后将以下IAM策略附加到该角色上:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "eks:DescribeCluster"
            ],
            "Resource": "arn:aws:eks:::cluster/"
        },
        {
            "Effect": "Allow",
            "Action": [
                "eks:ListUpdates",
                "eks:DescribeUpdate"
            ],
            "Resource": "*"
        }
    ]
}

以上IAM策略仅授予Worker节点访问它们所属的EKS集群及其更新的权限。然后您可以将该IAM角色分配给Worker节点。

如果您使用的是kubeconfig文件,请确保该文件包含正确的AWS访问密钥和IAM角色。例如:

apiVersion: v1
clusters:
-

相关内容

热门资讯

实测揭晓!云扑克辅助挂,微扑克... 实测揭晓!云扑克辅助挂,微扑克wpk透视辅助,技巧教程(本然是有挂)(1)实测揭晓!云扑克辅助挂,微...
教程辅助!微扑克发牌机制,wp... 教程辅助!微扑克发牌机制,wpk透明挂,详细教程(固有真的是有挂)是一款可以让一直输的玩家,快速成为...
一分钟揭秘!红龙扑克辅助器,w... 一分钟揭秘!红龙扑克辅助器,wepoke辅助挂,靠谱教程(好像有挂)1、构建自己的微扑克辅助插件;2...
今日头条!wpk透视辅助合作,... 今日头条!wpk透视辅助合作,wepoke有辅助挂,德州论坛(果然是真的有挂)1、许多玩家不知道we...
实测交流!云扑克德州PK,aa... 实测交流!云扑克德州PK,aapoker有猫腻,安装教程(本然存在有挂);无聊就玩这款aapoker...
发现玩家!菠萝德州有挂吗,德州... 发现玩家!菠萝德州有挂吗,德州AI智能辅助机器人,AA德州教程(竟然是有挂)1、构建自己的微扑克辅助...
最新科技!鱼扑克fishpok... 最新科技!鱼扑克fishpoker俱乐部辅助,wepoke确实有挂,2025新版(一直存在有挂),您...
最新技巧!云扑克辅助器怎么卖,... 最新技巧!云扑克辅助器怎么卖,wpk辅助挂,介绍教程(固有有挂)是一款可以让一直输的玩家,快速成为一...
一分钟揭秘!wpk德州扑克,智... 一分钟揭秘!wpk德州扑克,智星德州菠萝有挂吗,安装教程(一向是有挂)您好,智星德州菠萝有挂吗,确实...
科技通报!wepoke真的有挂... 科技通报!wepoke真的有挂吗,德扑之星辅助器购买,大神讲解(总是真的是有挂)是一款可以让一直输的...