我已经继承了eks群集,但是我不知道将哪个IAM用户设置为“主用户”(创建群集的用户始终具有system:master
访问权限)。我曾经使用worker角色来尝试读取/修改aws-auth configmap,但是worker节点似乎也没有访问权限。
sh-4.2$ kubectl get configmap -n kube-system
Error from server (Forbidden): configmaps is forbidden: User "system:node:ip-10-10-10-10.ec2.internal" cannot list resource "configmaps" in API group "" in the namespace "kube-system": No Object name found
在不知道aws-auth内容的情况下可以从外部执行哪些步骤来再次访问此集群?