继承的EKS群集,无权运行kubectl命令

时间:2020-04-29 17:10:59

标签: kubernetes permissions kubectl rbac eks

我已经继承了eks群集,但是我不知道将哪个IAM用户设置为“主用户”(创建群集的用户始终具有system:master访问权限)。我曾经使用worker角色来尝试读取/修改aws-auth configmap,但是worker节点似乎也没有访问权限。

sh-4.2$ kubectl get configmap -n kube-system
Error from server (Forbidden): configmaps is forbidden: User "system:node:ip-10-10-10-10.ec2.internal" cannot list resource "configmaps" in API group "" in the namespace "kube-system": No Object name found

在不知道aws-auth内容的情况下可以从外部执行哪些步骤来再次访问此集群?

0 个答案:

没有答案