EKS 추가 기능용 Pod Identities 트러블슈팅

EKS 추가 기능용 Pod Identities 트러블슈팅

추가 기능이 AWS API, SDK 또는 CLI 작업을 시도할 때 오류가 발생하면 다음을 확인하세요.

출처: 문서

본문

  • Pod Identity Agent가 클러스터에 설치되어 있는지. Pod Identity Agent 설치 방법은 Amazon EKS Pod Identity Agent 설정을 참조하세요.
  • 추가 기능에 유효한 Pod Identity association이 있는지. AWS CLI를 사용해 추가 기능이 사용하는 서비스 계정 이름에 대한 association을 가져옵니다.
    aws eks list-pod-identity-associations --cluster-name
    
  • IAM 역할에 Pod Identities가 요구하는 신뢰 정책이 있는지. AWS CLI를 사용해 추가 기능의 신뢰 정책을 가져옵니다.
    aws iam get-role --role-name  --query Role.AssumeRolePolicyDocument
    
  • IAM 역할에 추가 기능에 필요한 권한이 있는지. AWS CloudTrail을 사용해 AccessDenied 또는 UnauthorizedOperation 이벤트를 검토합니다.
  • pod identity association의 서비스 계정 이름이 추가 기능이 사용하는 서비스 계정 이름과 일치하는지. 사용 가능한 추가 기능에 대한 정보는 AWS 추가 기능을 참조하세요.
  • pod-identity-webhook이라는 이름의 MutatingWebhookConfiguration 구성을 확인합니다. webhook의 admissionReviewVersions는 v1beta1이어야 하며 v1에서는 동작하지 않습니다.

더 알아보기 (Learn more)