AWSEKS-Kubernetes客户端提示401Unauthorized,需要哪些权限才能向核心API发出请求?
创始人
2024-09-25 06:02:47
0

如果您的Kubernetes客户端连接到AWS EKS时提示401 Unauthorized错误,说明客户端缺少必要的权限。为了解决这个问题,您需要将以下IAM策略附加到您的Worker节点所属的IAM角色。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "eks:Describe*",
                "ssm:GetParameters",
                "ec2:Describe*",
                "logs:GetLogEvents",
                "logs:DescribeLogStreams"
            ],
            "Resource": "*"
        }
    ]
}

以上IAM策略会授予您的Worker节点访问AWS EKS API所需的所有权限。您需要使用管理员账户或根用户来附加上述IAM策略。

如果您不希望使用具有如此广泛权限的IAM策略,那么您也可以为Worker节点创建自己的IAM角色,然后将以下IAM策略附加到该角色上:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "eks:DescribeCluster"
            ],
            "Resource": "arn:aws:eks:::cluster/"
        },
        {
            "Effect": "Allow",
            "Action": [
                "eks:ListUpdates",
                "eks:DescribeUpdate"
            ],
            "Resource": "*"
        }
    ]
}

以上IAM策略仅授予Worker节点访问它们所属的EKS集群及其更新的权限。然后您可以将该IAM角色分配给Worker节点。

如果您使用的是kubeconfig文件,请确保该文件包含正确的AWS访问密钥和IAM角色。例如:

apiVersion: v1
clusters:
-

相关内容

热门资讯

目前!poker辅助器免费安装... 目前!poker辅助器免费安装,德州局透视脚本,模板教程(今日头条)-哔哩哔哩1、让任何用户在无需p...
记者获悉!wpk辅助购买(透视... 记者获悉!wpk辅助购买(透视)一直是有挂(有挂解惑开挂辅助安装)-哔哩哔哩一、wpk辅助购买软件透...
目前!aapoker俱乐部靠谱... 目前!aapoker俱乐部靠谱吗,wepoker轻量版有透视吗,机巧教程(有挂解密)-哔哩哔哩一、w...
此事引发网友热议!来玩德州破解... 此事引发网友热议!来玩德州破解器(透视)原来真的有挂(确实有挂开挂辅助工具)-哔哩哔哩1、此事引发网...
据权威媒体报道!cloudpo... 据权威媒体报道!cloudpoker辅助,扑克之星辅助,学习教程(有挂详情)-哔哩哔哩1)扑克之星辅...
迎来新发展!pokemmo脚本... 迎来新发展!pokemmo脚本辅助器(透视)一贯是有挂(有挂教学开挂辅助插件)-哔哩哔哩1)poke...
此事引发网友热议!aapoke... 此事引发网友热议!aapoker透视脚本,wepoker辅助脚本,烘培教程(有挂秘籍)-哔哩哔哩1、...
为切实保障!wepoker好友... 为切实保障!wepoker好友房开挂(透视)原来有挂(有挂透明挂开挂辅助安装)-哔哩哔哩1、实时we...
无独有偶!hhpoker是真的... 无独有偶!hhpoker是真的假的,wpk辅助器,法子教程(有挂攻略)-哔哩哔哩一、hhpoker是...
出现新变化!wepoker究竟... 出现新变化!wepoker究竟有没有透视(透视)果然有挂(真实有挂开挂辅助辅助器)-哔哩哔哩1、we...