记录一下部署AWS EKS的坑

发布时间 2023-08-20 22:55:12作者: 小家猫

1.创建集群后本地aws configure和aws eks update-kubeconfig --region ## --name ##后kubectl提示需要登录没有权限,由于我的aws账号是根账号授权的sso账号,我就自己去IAM创建了一个拥有eks相关权限的账号,但是怎么都不行,后来干脆加大权限给这个账号administratorAccess权限,仍然无效,最后尝试把sso账号设置到configure中,设置后操作时提示token无效,发现了问题所在,通过环境变量的方式将KEY SECRET TOKEN写入,然后再次kubectl get nodes,问题解决

2.在eks中安装kubesphere后prometheus的pvc一直pending不动,describe发现提示需要去ebs申领,然后安装了EBS的插件,然而并没有解决问题,再次查看日志发现权限不足遂针对针对
AmazonEKSNodeRole角色增加AmazonEBSCSIDriverPolicy权限,稍等片刻问题解决