【发布时间】:2021-11-30 10:27:18
【问题描述】:
我正在关注这个视频指南https://www.youtube.com/watch?v=DcnviAwmzM4&t=1092s 根据指南,我使用 root 用户的秘密访问密钥 ID 和秘密访问密钥配置了我的 aws-cli 工具。无论如何,当我发出命令时
aws eks --region us-east-2 describe-cluster --name k8s-book --query cluster.status
我收到以下错误:
调用 DescribeCluster 操作时发生错误 (AccessDeniedException):用户:arn:aws:iam::896622344185:user/publishing-service-dev 无权执行:eks:DescribeCluster on resource:arn:aws:eks :us-east-2:896622344185:cluster/k8s-book
我的理解是 root 用户必须具有不受限制的访问权限。另外,我不明白为什么在命令输出中提到了“root”用户“user/publishing-service-dev”。我没有创建诸如 IAM 用户。实际上,我没有任何 IAM 用户。
【问题讨论】:
-
I configured my aws-cli tool with the Secret Access Key ID and Secret Access Key of my root user- 不,你没有。您使用名为publishing-service-dev的 IAM 用户对其进行了配置,该用户没有所需的权限。 -
这怎么可能?我在 virualbox 机器中使用了相同的 Secret Access Key ID 和 Secret Access Key,它按预期工作。所以秘密是正确的。
标签: amazon-web-services amazon-eks