【发布时间】:2022-08-10 20:44:01
【问题描述】:
我的 pod 使用的是节点组角色,而不是服务帐户定义的角色。服务帐户配置似乎是正确的,因为当我运行 kubectl exec pod_name -- env | grep AWS AWS_ROLE_ARN 和 AWS_WEB_IDENTITY_TOKEN_FILE 环境变量是正确的。
我正在使用应支持服务帐户的 AWS Java sdk 版本 1.12.233。仍然根据我的应用程序的日志,使用节点组角色。集群运行 Kubernetes 1.22
知道可能是什么问题吗?
-
两件事:如果您在该 Pod 中运行
aws sts get-caller-identity会发生什么?此外,如果您拨打software.amazon的日志记录详细程度,它会说明它为什么忽略 AssumeRoleWithWebIdentity 吗? -
aws sts get-caller-identity 返回服务帐户中定义的角色。我现在不能更改日志,我明天试试
标签: java amazon-web-services kubernetes amazon-eks