【问题标题】:Pod is using node group role instead of service account in aws eks with an up to date AWS SDKPod 在 aws eks 中使用节点组角色而不是服务账户,并使用最新的 AWS 开发工具包
【发布时间】:2022-08-10 20:44:01
【问题描述】:

我的 pod 使用的是节点组角色,而不是服务帐户定义的角色。服务帐户配置似乎是正确的,因为当我运行 kubectl exec pod_name -- env | grep AWS AWS_ROLE_ARN 和 AWS_WEB_IDENTITY_TOKEN_FILE 环境变量是正确的。

我正在使用应支持服务帐户的 AWS Java sdk 版本 1.12.233。仍然根据我的应用程序的日志,使用节点组角色。集群运行 Kubernetes 1.22

知道可能是什么问题吗?

  • 两件事:如果您在该 Pod 中运行 aws sts get-caller-identity 会发生什么?此外,如果您拨打software.amazon 的日志记录详细程度,它会说明它为什么忽略 AssumeRoleWithWebIdentity 吗?
  • aws sts get-caller-identity 返回服务帐户中定义的角色。我现在不能更改日志,我明天试试

标签: java amazon-web-services kubernetes amazon-eks


【解决方案1】:

在我发现的日志中

c.a.auth.AWSCredentialsProviderChain.log - Unable to load credentials
from WebIdentityTokenCredentialsProvider: To use assume role profiles
the aws-java-sdk-sts module must be on the class path.

在寻找该消息时,我发现https://github.com/gkatzioura/CloudStorageMaven/issues/23 在我的情况下,解决方案是在依赖项中添加 aws-java-sdk-sts。

【讨论】:

    猜你喜欢
    • 2021-12-29
    • 2022-06-11
    • 1970-01-01
    • 2019-02-22
    • 1970-01-01
    • 2022-12-17
    • 1970-01-01
    • 2021-04-11
    • 2021-12-27
    相关资源
    最近更新 更多