ec2 как бастион, есть голый кластер (пока без нод и прочих конфигов), сетевой доступ от бастиона до кластера есть. на бастионе захожу по ssm, делаю aws eks update-kubeconfig . конфиг создается, но при попытке что-то сделать с кластером валит ошибки:
                  
                  
                  kubectl get nodes
                  
                  
                  E0922 10:19:00.472337    6137 memcache.go:265] couldn't get current server API group list: the server has asked for the client to provide credentials
                  
                  
                  error: You must be logged in to the server (the server has asked for the client to provide credentials)
                  
                  
                  
                  
                  
                  ec2 роль включет eks:* для всех ресурсов. что я не доделал?
                  
                  
                
aws sts get-caller-identity
Обсуждают сегодня