живет в EKS и ему нужно уметь деплоить в EKS, находящийся в другом аккаунте?
https://aws.amazon.com/blogs/containers/enabling-cross-account-access-to-amazon-eks-cluster-resources/
Пытаюсь сделать по книжке, но пока чуда не произошло. Есть кто нибудь, у кого данная конфигурация работает?
$ cat /root/.aws/credentials [profile default] role_arn = arn:aws:iam::yyyy:role/gitlab-deployer-targetrole source_profile = ci-env [profile ci-env] role_arn = arn:aws:iam::xxx:role/eksctl-it-k8s-internal-addon-iamserviceaccou-Role1-7NV0G2P8SEDZ web_identity_token_file = /var/run/secrets/eks.amazonaws.com/serviceaccount/token role_session_name = xactarget $ aws sts get-caller-identity { "UserId": "AROA5ODC5URUWAYWB3HQN:i-0c5ef5439c78eba3b", "Account": "xxx", "Arn": "arn:aws:sts::923625432169:assumed-role/eksctl-it-k8s-internal-nodegroup-NodeInstanceRole-1ATWLHPEHLWK7/i-0c5ef5439c78eba3b" } Немного дебага что происходит. Почему то используется не target роль, а та, которая через web identity для сервис аккаунта ассумится
Обсуждают сегодня