в IAM в aws-auth - делаю маппинг, проверяю конфигмапу
%{ for user in devops ~}
- userarn: arn:aws:iam::${account-number}:user/${user}
username: ${user}
groups:
- system:masters
%{ endfor ~}
в конфигмапе все ок, юзеры есть, при попытке залогиниться
error: You must be logged in to the server (Unauthorized)
Куда копать? aws iam-authenticator никакой ошибки не дает, проверяю через aws sts get-caller-identity - юзер верный
У юзера политика AdministratorAccess
upd: получил руками токен чем aws eks get-token, сую его в kubectl - получаю хрен ``` aad@MBP-Aleksey-2 aws-asg % kubectl --token k8s-aws-v1.aHR0cHM6Ly9zdHMudXMtd2VzdC0yLmFtYXpvbmF3cy5jb20vP0WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVUlGTjNHN09IN05JRDRWWiUyRjIwMjIwNTExJTJGdXMtd2VzdC0yJTJGc3RzJTJGYXdzNF9yZXF1ZXN0JlgtQW16LURhdGU9MjAyMjA1MTFUMTU0MjE3WiZYLUFtei1FeHBpcmVzPTYwJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCUzQngtazhzLWF3cy1pZCZYLUFtei1TaWduYXR1cmU9MDczNzQ3ODI3MGY4Y2EzMTUyMzIzZTlmYzcyMWIwOTU1MDVjZTBkMmNmNWYzNzhhZTUwZWUxMjE3MGIzMDJmMQ get pods error: You must be logged in to the server (Unauthorized) ``` Вангую что может быть какая-то проблема в роли eks, юзается стандартно ``` { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "eks.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } ``` (токен конечно не тот что настоящий)
Обсуждают сегодня