Подскажите, а я могу использовать 1 роль для нескольких EKS

кластеров, или на каждый создавать отдельную?

10 ответов

16 просмотров

речь про IAM роль?

Alex- Автор вопроса
Alex
да, Node IAM Role

я не EKS-боярин, но я 99% уверен что можно

Alex- Автор вопроса

Касательно этого, заметил интересный момент. Если заиспользовать роль, которая была создана eksctl и на ней действующая nodegroup. Создать через консоль новую nodegroup и выбрать эту же роль, то при удалении nodegroup теряется связь nodegroup созданной через eksctl. И что бы вернуть связь, нужно вернуть новую nodegroup и соскейлить машины до 0

Alex
Касательно этого, заметил интересный момент. Если ...

так не надо разные методы управления использовать - либо в консоли тыкаешь, либо все в eksctl/awscli/tf/etc

Alex- Автор вопроса
Sebor▂▅▇█▓▒░
так не надо разные методы управления использовать ...

но по идее, роль то одна, должно 2 группы использовать 1 роль паралельно

Alex
но по идее, роль то одна, должно 2 группы использо...

ты в курсе, как там под капотом происходит "связка" ресурсов?

Alex- Автор вопроса

Сам отвечаю на свой вопрос. Если роль использовалась при создании self-managed nodes, то использовать нельзя, т.к. при удалении нодгруппы постарадает и self-managed ноды.

Alex
Сам отвечаю на свой вопрос. Если роль использовала...

эээ.. почему? Создается роль отдельно, НГ отдельно. Может у вас это завязано на уровне провижининга?

Alex- Автор вопроса
Vladimir Tselm
эээ.. почему? Создается роль отдельно, НГ отдельно...

If you delete a managed node group that uses a node IAM role that isn't used by any other managed node group in the cluster, the role is removed from the aws-auth ConfigMap. If any self-managed node groups in the cluster are using the same node IAM role, the self-managed nodes move to the NotReady status, and the cluster operation are also disrupted. You can add the mapping back to the ConfigMap to minimize disruption.

Похожие вопросы

Обсуждают сегодня

Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
всем привет помогите пожалуйста используя CDN (GCP) у игроков из вьетнама загружается конфиг (размер 999 bytes) загружается 5 и более минут н а других CDN сервисах такой пробл...
Andrew Krw.
1
Добрый день. Мне посоветовали обратиться к вам в чат за помощью. Ситуация описана на скрине. Как мне сказали, мне на бота навесили флудвейт. Есть ли возможность снять его ра...
OVERLINK
7
Просто по очереди выпиливаешь на ручной маппинг? По методу за раз
Andrii Kurdiumov
7
)) может, нужно поправить? )) 2. Ребята, нам нужно, чтобы сообщения из Инстаграм приходили в ОДУ. Какое приложение посоветуете?
Alexander Sharoiko MSE / Александр Шаройко
1
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
Приветствую. А не подскажете какие ограничения есть на использования api метода setMyName ? Несколько раз сменил имя бота и получил бан на 2 месяца на смену имени.
Slick Slack
8
И? Все равно глазами проверять надо каждое поле
Andrii Kurdiumov
4
Всем привет! Взялся портировать модули на 18 версию, лезет _logger.log(log_level, 'no translation language detected, skipping translation %s', frame, stack_info=True) А чт...
Max Lit
3
Ну есть у нас десяток компаний которым надо. Остальным то зачем?
Andrii Kurdiumov
4
Карта сайта