繁体   English   中英

如何使用 ServiceAccount 创建 AWS IAM 角色并附加到 Kubernetes DaemonSet

[英]How to create AWS IAM role with ServiceAccount and attach to Kubernetes DaemonSet

我发现我们可以将 AWS IAM 角色添加到 kubernetes serviceaccount 并附加到 Pod 的文档 我应该做的是我想将该服务帐户附加到 DaemonSet 而不是 Pods 级别的权限。 但是我配置与该文档相同并附加到 DaemonSet 但在那之后我遇到了以下错误消息:

Aws::STS::Errors::AccessDenied error="Not authorized to perform sts:AssumeRoleWithWebIdentity

这是否意味着具有 IAM 角色的那些类型的 serviceaccount 不能附加到 DaemonSet?

这是否意味着具有 IAM 角色的那些类型的 serviceaccount 不能附加到 DaemonSet?

不,那应该没有任何问题。 我检查了here ,在部署中有一个带有服务帐户的示例。


正如@PPShein 在评论中提到的,这个问题的发生是因为他忘记添加openid_url

请参考这个这个文档。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM