La pregunta lo dice todo. No puedo encontrar el clúster de EKS creado por kops en la consola de AWS. Sin embargo, puedo interactuar con él como el usuario de IAM ( kops-user ) que usé para iniciar el clúster, usando los comandos kops y kubectl . Las siguientes políticas se adjuntan directamente a kops-user :
AmazonEC2FullAccess AmazonRoute53FullAccess AmazonS3FullAccess IAMFullAccess AmazonVPCFullAccessAquí estaba el comando que usé para iniciar el clúster:
kops create cluster \ --cloud aws \ --vpc ${VPC_ID} \ --subnets ${SUBNET1_ID},${SUBNET2_ID},${SUBNET3_ID} \ --zones ap-southeast-1a,ap-southeast-1b,ap-southeast-1c \ --networking calico \ --master-size t3.medium --master-count 1 \ --node-size t3.medium --node-count 1 \ --dns-zone dev.mgamer.io \ ${CLUSTER_NAME}El clúster de Kubernetes en sí funciona bien.
¿Por qué el usuario root no puede ver el clúster en la consola de AWS? ¿Cómo se puede arreglar esto?
El otro problema que no puedo resolver es que, ¿por qué mi usuario, kops-user , que ya tiene todas esas poderosas políticas adjuntas, aún no puede ejecutar aws eks list-clusters ?
lester:hello lester$ aws sts get-caller-identity Account: '459567475699' Arn: arn:aws:iam::459567475699:user/kops-user UserId: SGLJI8490SG9D3IGLSK lester:hello lester$ aws eks list-clusters clusters: [] lester:hello-mgamer lester$¿Qué otro permiso necesita?
Incluso intenté agregar una política personalizada y la kops-user , sin suerte:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "eks:*", "Resource": "*" } ] }Muchas gracias por adelantado.
Problema 1 :
Número 2