【问题标题】:Pod on Fargate from EKS does not have access to AWS default credentialsEKS 的 Fargate 上的 Pod 无权访问 AWS 默认凭证
【发布时间】:2020-02-05 17:52:25
【问题描述】:

我正在尝试在 EKS 的 Fargate 上运行一个 pod,它需要通过 boto3 python 客户端访问 s3,但我无法弄清楚为什么会发生这种情况。在 eks ec2 节点上调度时它工作得很好。

botocore.exceptions.NoCredentialsError: Unable to locate credentials

我有一个正确设置的 Fargate 配置文件并遵循了这个guide

有谁知道为什么 aws 凭据不在此 pod 的上下文中?这和pod执行角色有关系吗?

【问题讨论】:

    标签: aws-fargate amazon-eks


    【解决方案1】:

    我已正确设置 Fargate 配置文件并遵循本指南。

    这是一个很好的开始,它将确保您的 pod 被安排在 Fargate 而不是 EC2 上。

    有谁知道为什么 aws 凭据不在此 pod 的上下文中?这和pod执行角色有关系吗?

    如果不知道您到底定义了什么,就不可能排除故障,但是是的,对于初学者来说,这是值得的checking the pod execution role

    但是,鉴于您想从 pod 访问 S3 存储桶,您需要确保 pod 的服务帐户使用相应的策略。去年我们推出了IRSA,允许您在 pod 级别分配最少的权限,并且鉴于您在 Fargate 上,这就是要走的路。因此,请按照文档仔细阅读和应用 IRSA,如果有任何不按预期工作的情况,请报告。

    【讨论】:

    • 谢谢!我会试一试并报告。我认为 fargate 会承担我的工人角色,就像 eks 现在所做的那样。
    • 这解决了我的问题!然而,它只是让我想到了另一个与 DNS 相关的问题 :)。我在 Fargate 吊舱中没有任何分辨率。
    • 很高兴它为您解决了问题,相信我在我们的路线图中可以让事情变得更容易。也就是说,使用尽可能少的用户提供(手动)输入来自动化它。关于您的 DNS 问题,请在此处创建一个新问题并乐于调查。
    猜你喜欢
    • 2021-01-22
    • 2020-08-21
    • 2021-03-15
    • 1970-01-01
    • 2020-12-03
    • 2023-01-15
    • 2021-07-03
    • 2022-12-15
    • 2021-01-24
    相关资源
    最近更新 更多