【发布时间】:2019-10-19 12:26:43
【问题描述】:
我正在按照这些说明将我们的 EKS 集群日志发送到 CloudWatch:
https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Container-Insights-setup-logs.html
由于它不起作用,我运行了建议的命令来跟踪其中一个 fluentd pod 的日志:
kubectl logs fluentd-cloudwatch-fc7vx -n amazon-cloudwatch
我看到了这个错误:
error_class=Aws::CloudWatchLogs::Errors::AccessDeniedException 错误=“用户: arn:aws:sts::913xxxxx71:assumed-role/eksctl-prod-nodegroup-standard-wo-NodeInstanceRole-1ESBFXHSI966X/i-0937e3xxxx07ea6 无权执行:日志:资源上的DescribeLogGroups: arn:aws:logs:us-west-2:913617820371:log-group::log-stream:"
我有一个具有正确权限的角色,但如何将角色授予arn:aws:sts::913xxxxx71:assumed-role/eksctl-prod-nodegroup-standard-wo-NodeInstanceRole-1ESBFXHSI966X/i-0937e3xxxx07ea6 用户?
【问题讨论】:
标签: amazon-web-services amazon-iam amazon-cloudwatch amazon-eks