Подскажите, а я могу использовать 1 роль для нескольких EKS

кластеров, или на каждый создавать отдельную?

10 ответов

17 просмотров

речь про IAM роль?

Alex- Автор вопроса
Alex
да, Node IAM Role

я не EKS-боярин, но я 99% уверен что можно

Alex- Автор вопроса

Касательно этого, заметил интересный момент. Если заиспользовать роль, которая была создана eksctl и на ней действующая nodegroup. Создать через консоль новую nodegroup и выбрать эту же роль, то при удалении nodegroup теряется связь nodegroup созданной через eksctl. И что бы вернуть связь, нужно вернуть новую nodegroup и соскейлить машины до 0

Alex
Касательно этого, заметил интересный момент. Если ...

так не надо разные методы управления использовать - либо в консоли тыкаешь, либо все в eksctl/awscli/tf/etc

Alex- Автор вопроса
Sebor▂▅▇█▓▒░
так не надо разные методы управления использовать ...

но по идее, роль то одна, должно 2 группы использовать 1 роль паралельно

Alex
но по идее, роль то одна, должно 2 группы использо...

ты в курсе, как там под капотом происходит "связка" ресурсов?

Alex- Автор вопроса

Сам отвечаю на свой вопрос. Если роль использовалась при создании self-managed nodes, то использовать нельзя, т.к. при удалении нодгруппы постарадает и self-managed ноды.

Alex
Сам отвечаю на свой вопрос. Если роль использовала...

эээ.. почему? Создается роль отдельно, НГ отдельно. Может у вас это завязано на уровне провижининга?

Alex- Автор вопроса
Vladimir Tselm
эээ.. почему? Создается роль отдельно, НГ отдельно...

If you delete a managed node group that uses a node IAM role that isn't used by any other managed node group in the cluster, the role is removed from the aws-auth ConfigMap. If any self-managed node groups in the cluster are using the same node IAM role, the self-managed nodes move to the NotReady status, and the cluster operation are also disrupted. You can add the mapping back to the ConfigMap to minimize disruption.

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта