EKS 추가 기능용 Pod Identities 트러블슈팅
EKS 추가 기능용 Pod Identities 트러블슈팅
추가 기능이 AWS API, SDK 또는 CLI 작업을 시도할 때 오류가 발생하면 다음을 확인하세요.
출처: 문서
본문
- Pod Identity Agent가 클러스터에 설치되어 있는지. Pod Identity Agent 설치 방법은 Amazon EKS Pod Identity Agent 설정을 참조하세요.
- 추가 기능에 유효한 Pod Identity association이 있는지. AWS CLI를 사용해 추가 기능이 사용하는 서비스 계정 이름에 대한 association을 가져옵니다.
aws eks list-pod-identity-associations --cluster-name - IAM 역할에 Pod Identities가 요구하는 신뢰 정책이 있는지. AWS CLI를 사용해 추가 기능의 신뢰 정책을 가져옵니다.
aws iam get-role --role-name --query Role.AssumeRolePolicyDocument - IAM 역할에 추가 기능에 필요한 권한이 있는지. AWS CloudTrail을 사용해
AccessDenied또는UnauthorizedOperation이벤트를 검토합니다. - pod identity association의 서비스 계정 이름이 추가 기능이 사용하는 서비스 계정 이름과 일치하는지. 사용 가능한 추가 기능에 대한 정보는 AWS 추가 기능을 참조하세요.
pod-identity-webhook이라는 이름의 MutatingWebhookConfiguration 구성을 확인합니다. webhook의admissionReviewVersions는v1beta1이어야 하며v1에서는 동작하지 않습니다.