EKS无法使用Kubectl向Kubernetes进行身份验证-“用户:无权执行:sts:AssumeRole”

克里斯·斯特里钦斯基

我最初运行是aws --region eu-west-1 eks update-kubeconfig --name prod-1234 --role-arn arn:aws:iam::1234:user/chris-devops为了访问EKS集群。

当执行以下操作时:kubectl get ...我收到以下错误:

调用AssumeRole操作时发生错误(AccessDenied):用户:arn:aws:iam :: 1234:user / chris-devops无权执行:资源上的sts:AssumeRole:arn:aws:iam :: 1234:user / chris-devops

为什么会出现此错误?如何获得访问权限?

我向用户添加了以下内容:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "sts:AssumeRole"
            ],
            "Resource": "arn:aws:iam::1234:user/chris-devops"
        }
    ]
}

此外,我还具有完整的管理员访问权限:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "*",
            "Resource": "*"
        }
    ]
}

我已阅读:https : //docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_cant-assume-role

我的理解是我符合所有标准。

克里斯·斯特里钦斯基
aws eks --region eu-west-1 update-kubeconfig --name prod-eks-3flXvI2r --role-arn http://arn:aws:iam::1234:role/prod-eks-1234-admins

我必须指定正确的角色...

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

在调用扫描操作时如何解决(AccessDeniedException):用户:arn:aws:sts ...无权执行:dynamodb:对资源进行扫描。

来自分类Dev

使用 Bcrypt 进行用户身份验证

来自分类Dev

刀客户端列表无法通过密钥 {key} 以厨师用户身份向 {server_url} 进行身份验证

来自分类Dev

LDAP:无法使用用户名中的句点对用户进行身份验证

来自分类Dev

使用 MFP 8.0 对用户进行身份验证后无法在单选按钮之间切换

来自分类Dev

作为Kubernetes管理员,处理kubectl的用户身份验证的最佳方法是什么?

来自分类Dev

使用SearchGuard对ldap用户进行身份验证以进行Elasticsearch

来自分类Dev

如何使用Google用户名进行身份验证。点亮Firebase身份验证

来自分类Dev

无法使用2个可能的身份验证器使用用户名在SMTP服务器上进行身份验证

来自分类Dev

使用Oracle厚OCI驱动程序的Grails用错误的用户向Oracle进行身份验证

来自分类Dev

使用Oracle厚OCI驱动程序的Grails用错误的用户向Oracle进行身份验证

来自分类Dev

Symfony 2 Swiftmailer + Amazon SES:无法使用2个可能的身份验证器在用户名“ XXXXXXXXXXXXXXXX”的SMTP服务器上进行身份验证

来自分类Dev

使用Razor MVC + Mysql进行用户身份验证

来自分类Dev

使用socket.io进行用户身份验证

来自分类Dev

使用Go和AngularJS进行用户身份验证

来自分类Dev

Django使用登录的Windows域用户进行身份验证

来自分类Dev

使用LDAP InMemoryDirectoryServer通过Scala对用户进行身份验证

来自分类Dev

使用Crossbar / Autobahn进行用户通知的身份验证?

来自分类Dev

仅使用用户名进行身份验证

来自分类Dev

使用用户帐户进行云运行身份验证

来自分类Dev

使用备用UPN后缀对AD用户进行身份验证

来自分类Dev

使用我自己的函数/ API对用户进行身份验证?

来自分类Dev

使用本地unix用户进行HTTPS身份验证

来自分类Dev

如何使用 firebase sdk 对用户进行身份验证

来自分类Dev

使用 ubuntu 用户进行 Apache WebDAV 身份验证?

来自分类Dev

如何使用 ChatSDK 对 Firebase 用户进行身份验证?

来自分类Dev

使用 ldap 进行身份验证,无需用户密码

来自分类Dev

对AWS EKS集群进行kubectl身份验证

来自分类Dev

使用 AWS Cognito 联合身份进行身份验证失败,因为用户未经过身份验证

Related 相关文章

  1. 1

    在调用扫描操作时如何解决(AccessDeniedException):用户:arn:aws:sts ...无权执行:dynamodb:对资源进行扫描。

  2. 2

    使用 Bcrypt 进行用户身份验证

  3. 3

    刀客户端列表无法通过密钥 {key} 以厨师用户身份向 {server_url} 进行身份验证

  4. 4

    LDAP:无法使用用户名中的句点对用户进行身份验证

  5. 5

    使用 MFP 8.0 对用户进行身份验证后无法在单选按钮之间切换

  6. 6

    作为Kubernetes管理员,处理kubectl的用户身份验证的最佳方法是什么?

  7. 7

    使用SearchGuard对ldap用户进行身份验证以进行Elasticsearch

  8. 8

    如何使用Google用户名进行身份验证。点亮Firebase身份验证

  9. 9

    无法使用2个可能的身份验证器使用用户名在SMTP服务器上进行身份验证

  10. 10

    使用Oracle厚OCI驱动程序的Grails用错误的用户向Oracle进行身份验证

  11. 11

    使用Oracle厚OCI驱动程序的Grails用错误的用户向Oracle进行身份验证

  12. 12

    Symfony 2 Swiftmailer + Amazon SES:无法使用2个可能的身份验证器在用户名“ XXXXXXXXXXXXXXXX”的SMTP服务器上进行身份验证

  13. 13

    使用Razor MVC + Mysql进行用户身份验证

  14. 14

    使用socket.io进行用户身份验证

  15. 15

    使用Go和AngularJS进行用户身份验证

  16. 16

    Django使用登录的Windows域用户进行身份验证

  17. 17

    使用LDAP InMemoryDirectoryServer通过Scala对用户进行身份验证

  18. 18

    使用Crossbar / Autobahn进行用户通知的身份验证?

  19. 19

    仅使用用户名进行身份验证

  20. 20

    使用用户帐户进行云运行身份验证

  21. 21

    使用备用UPN后缀对AD用户进行身份验证

  22. 22

    使用我自己的函数/ API对用户进行身份验证?

  23. 23

    使用本地unix用户进行HTTPS身份验证

  24. 24

    如何使用 firebase sdk 对用户进行身份验证

  25. 25

    使用 ubuntu 用户进行 Apache WebDAV 身份验证?

  26. 26

    如何使用 ChatSDK 对 Firebase 用户进行身份验证?

  27. 27

    使用 ldap 进行身份验证,无需用户密码

  28. 28

    对AWS EKS集群进行kubectl身份验证

  29. 29

    使用 AWS Cognito 联合身份进行身份验证失败,因为用户未经过身份验证

热门标签

归档