El escenario :
Tenemos un clúster K8s en EKS que usa nodos Fargate. Estoy almacenando nuestras credenciales/secretos en AWS SecretManager y quiero que nuestros trabajadores implementados en AWS Fargate accedan a estos secretos directamente.
El problema :
El código python dentro de los contenedores genera el siguiente error, ya que no puede encontrar ninguna credencial aws):
botocore.exceptions.NoCredentialsError: Unable to locate credentials
Es bastante similar al problema planteado aquí y ya agregué una cuenta de servicio como se propuso en la respuesta a esa pregunta.
Específicamente, seguí la guía aquí .
Sin embargo, el último paso no me devuelve el resultado esperado. No se inyecta ninguna variable de entorno de AWS en ninguno de los pods.
También intenté seguir el taller aquí: https://www.eksworkshop.com/beginner/110_irsa/deploy/ pero aún no obtengo el resultado esperado.
Apreciaré si alguien me puede señalar en la dirección correcta aquí. ¡Gracias por adelantado!
Creo 🤔 que te faltan los pasos para crear el clúster como se describe aquí . Específicamente:
Si desea inyectar cosas en sus Pods, considere crear un MutatingAdmissionWebhook que básicamente responde con JSONPatch que K8s aplica a cualquier objeto que especifique.
Este es un tutorial detallado sobre cómo crear uno.