Fehlerbehebung bei Pod Identities für EKS-Add-Ons - Amazon EKS

Unterstützung für die Verbesserung dieser Seite beitragen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten auf, der sich im rechten Bereich jeder Seite befindet.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fehlerbehebung bei Pod Identities für EKS-Add-Ons

Wenn bei Ihren Add-Ons beim Ausführen von AWS-API-, SDK- oder CLI-Operationen Fehler auftreten, überprüfen Sie Folgendes:

  • Der Pod Identity Agent ist in Ihrem Cluster installiert.

  • Das Add-On verfügt über eine gültige Pod-Identity-Zuordnung.

    • Verwenden Sie die AWS-CLI, um die Zuordnungen für den vom AddO-n verwendeten Servicekonto-Namen abzurufen.

      aws eks list-pod-identity-associations --cluster-name <cluster-name>
  • Die IAM-Rolle verfügt über die erforderliche Vertrauensrichtlinie für Pod Identities.

    • Verwenden Sie die AWS-CLI, um die Vertrauensrichtlinie für ein Add-On abzurufen.

      aws iam get-role --role-name <role-name> --query Role.AssumeRolePolicyDocument
  • Die IAM-Rolle verfügt über die erforderlichen Berechtigungen für das Add-On.

    • Verwenden Sie AWS CloudTrail, um AccessDenied oder UnauthorizedOperation-Ereignisse zu überprüfen.

  • Der Name des Servicekontos in der Pod-Identity-Zuordnung entspricht dem vom Add-On verwendeten Namen des Servicekontos.

    • Informationen zu den verfügbaren Add-Ons finden Sie unter AWS Add-Ons.

  • Konfiguration von MutatingWebhookConfiguration mit dem Namen pod-identity-webhook überprüfen

    • admissionReviewVersions des Webhooks muss v1beta1 sein und ist mit v1 nicht kompatibel.