Size: a a a

2020 November 06

S

Salem in AWS_RU
Господа, а кому репортить битые ссылки в АВС доках?
источник

S

Salem in AWS_RU
нашел кнопочку фидбек, спасибо
источник

DZ

Dmytro Zavalkin in AWS_RU
источник

SD

Stas Drozdov in AWS_RU
Парни, для EKS пытаюсь создать юзера, делаю по книжке https://www.eksworkshop.com/beginner/091_iam-groups/
Создал роль, создал IAM группу, в ней через инлайн полиси поассюмил роль, создал юзера в этой группе, роль присрал к кубу, через eksctl create iamidentitymapping
источник

SD

Stas Drozdov in AWS_RU
Пытаюсь уже который час подключиться, на любой вызов kubectl error: You must be logged in to the server (Unauthorized)
источник

SD

Stas Drozdov in AWS_RU
Пробовал kube config через aws cli генерить, через eksctl, с aws-iam-authenticator и без, вообщем все попробовал, но в чем то проблема. Подскажите как побороть. в конфигмапе aws-auth моя роль присутствует, проверил ни один раз
источник

A

Alex in AWS_RU
Stas Drozdov
Пробовал kube config через aws cli генерить, через eksctl, с aws-iam-authenticator и без, вообщем все попробовал, но в чем то проблема. Подскажите как побороть. в конфигмапе aws-auth моя роль присутствует, проверил ни один раз
так это после создания кубконфига пишет?
источник
2020 November 07

SD

Stas Drozdov in AWS_RU
Alex
так это после создания кубконфига пишет?
да, когда пытаюсь к примеру kubectl get pods
источник

A

Alex in AWS_RU
exec:
     apiVersion: client.authentication.k8s.io/v1alpha1
     args:
источник

A

Alex in AWS_RU
в кубконфиге будет такая секция
источник

A

Alex in AWS_RU
вот запусти то точ там написано с командой aws
источник

SD

Stas Drozdov in AWS_RU
получил токен
источник

SD

Stas Drozdov in AWS_RU
🙈
источник

SD

Stas Drozdov in AWS_RU
вероятно что-то с маппингом в куб
источник

A

Alex in AWS_RU
там надо проставить возможность ассюма
источник

A

Alex in AWS_RU
у роли trust relationship
источник

A

Alex in AWS_RU
во
источник

A

Alex in AWS_RU
туды arn юзера доавить
источник

SD

Stas Drozdov in AWS_RU
стоит
источник

SD

Stas Drozdov in AWS_RU
сек, проверю наверняка
источник