- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试在 AWS us-east-1 区域中为我的根账户的用户账户创建一个集群。但是在尝试创建相同的集群时,我遇到了以下问题
[ℹ] eksctl version 0.22.0
[ℹ] using region us-east-1
[ℹ] subnets for us-east-1a - public:192.168.0.0/19 private:192.168.64.0/19
[ℹ] subnets for us-east-1b - public:192.168.32.0/19 private:192.168.96.0/19
[ℹ] using Kubernetes version 1.16
[ℹ] creating EKS cluster "in28minutes-cluster" in "us-east-1" region with managed nodes
[ℹ] will create 2 separate CloudFormation stacks for cluster itself and the initial managed nodegroup
[ℹ] if you encounter any issues, check CloudFormation console or try 'eksctl utils describe-stacks --region=us-east-1 --cluster=in28minutes-cluster'
[ℹ] CloudWatch logging will not be enabled for cluster "in28minutes-cluster" in "us-east-1"
[ℹ] you can enable it with 'eksctl utils update-cluster-logging --region=us-east-1 --cluster=in28minutes-cluster'
[ℹ] Kubernetes API endpoint access will use default of {publicAccess=true, privateAccess=false} for cluster "in28minutes-cluster" in "us-east-1"
[ℹ] 2 sequential tasks: { create cluster control plane "in28minutes-cluster", 2 sequential sub-tasks: { no tasks, create managed nodegroup "in28minutes-cluster-node-group" } }
[ℹ] building cluster stack "eksctl-in28minutes-cluster-cluster"
[ℹ] deploying stack "eksctl-in28minutes-cluster-cluster"
[✖] unexpected status "ROLLBACK_IN_PROGRESS" while waiting for CloudFormation stack "eksctl-in28minutes-cluster-cluster"
[ℹ] fetching stack events in attempt to troubleshoot the root cause of the failure
[✖] AWS::EC2::SubnetRouteTableAssociation/RouteTableAssociationPrivateUSEAST1B: CREATE_FAILED – "Resource creation cancelled"
[✖] AWS::EC2::Route/PublicSubnetRoute: CREATE_FAILED – "Resource creation cancelled"
[✖] AWS::EC2::SubnetRouteTableAssociation/RouteTableAssociationPrivateUSEAST1A: CREATE_FAILED – "Resource creation cancelled"
[✖] AWS::EC2::NatGateway/NATGateway: CREATE_FAILED – "Resource creation cancelled"
[✖] AWS::EC2::SubnetRouteTableAssociation/RouteTableAssociationPublicUSEAST1A: CREATE_FAILED – "Resource creation cancelled"
[✖] AWS::EC2::SubnetRouteTableAssociation/RouteTableAssociationPublicUSEAST1B: CREATE_FAILED – "Resource creation cancelled"
[✖] AWS::EKS::Cluster/ControlPlane: CREATE_FAILED – "User: arn:aws:iam::750121092648:user/HR is not authorized to perform: eks:CreateCluster on resource: arn:aws:eks:us-east-1:750121092648:cluster/in28minutes-cluster (Service: AmazonEKS; Status Code: 403; Error Code: AccessDeniedException; Request ID: 290ba47a-6423-4ce7-bd25-c429e1f69ea8)"
[!] 1 error(s) occurred and cluster hasn't been created properly, you may wish to check CloudFormation console
[ℹ] to cleanup resources, run 'eksctl delete cluster --region=us-east-1 --name=in28minutes-cluster'
[✖] waiting for CloudFormation stack "eksctl-in28minutes-cluster-cluster": ResourceNotReady: failed waiting for successful resource state
Error: failed to create cluster "in28minutes-cluster"
这是我用来创建集群的命令
create cluster --name in28minutes-cluster --nodegroup-name in28minutes-cluster-node-group --node-type t2.medium --nodes 3 --nodes-min 3 --nodes-max 7 --managed --asg-access --zones=us-east-1a,us-east-1b
我的用户帐户也有 cloformation 角色
最佳答案
您日志中的这一行
[✖] AWS::EKS::Cluster/ControlPlane: CREATE_FAILED – "User: arn:aws:iam::750121092648:user/HR is not authorized to perform: eks:CreateCluster on resource: arn:aws:eks:us-east-1:750121092648:cluster/in28minutes-cluster (Service: AmazonEKS; Status Code: 403; Error Code: AccessDeniedException; Request ID: 290ba47a-6423-4ce7-bd25-c429e1f69ea8)"
似乎建议用户
HR
没有所有必要的 EKS 权限。尝试(暂时)附上
HR
用户 AWS 托管
AdministratorAccess
政策。然后,如果这解决了问题,请将其范围缩小到仅与 EKS 相关的权限。
关于amazon-web-services - 如何在 AWS 中使用 eksctl 创建集群时解决错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62550119/
当使用 eksctl 使用 AWS EKS 创建 Kubernetes 集群时,进程卡住等待节点加入集群: nodegroup "my-cluster" has 0 node(s) waiting f
我正在使用eksctl创建我们的EKS集群。 对于第一次运行,效果很好,但是如果我以后想升级cluster-config,则无法正常工作。 我有一个cluster-config文件,但是对该文件所做的
我目前正在尝试 aws eks,但在通过 eksctl 管理我的集群时遇到了问题。现在通过 eksctl 创建一个集群可以很好地使用 eksctl create cluster --region [r
使用 eksctl 创建集群时在命令行上,可以使用“区域”标志指定可用区域,如下所示: eksctl create cluster \ --name example \ --version 1.16
使用 terraform 或 eksctl 生成新的 AWKS EKS 集群有什么好处吗? 两者之间是否有一些长期维护的好处? 最佳答案 好吧,虽然我还没有真正尝试过使用 Terraform,但我可以
我在 EKS 上创建了一个 kubernetes 集群。我使用 eksctl create cluster 来创建集群。我能够访问一切是伟大的。 但是,我的同事创建了另一个集群,我想知道如何生成/获取
我正在尝试在 AWS us-east-1 区域中为我的根账户的用户账户创建一个集群。但是在尝试创建相同的集群时,我遇到了以下问题 [ℹ] eksctl version 0.22.0 [ℹ]
AWS 支持 IAM Roles for Service Accounts (IRSA)允许集群运营商将 AWS IAM 角色映射到 Kubernetes 服务账户。 为此,必须创建一个 iamser
无法从 Windows 10 PC 使用 eksctl 创建 AWS EKS 集群。这是我正在执行的命令 eksctl create cluster --name revit --version 1.
使用 eksctl 工具在 AWS 上创建 EKS 集群后,无法使用 ssh 访问工作机器。出了什么问题? Marcs-MBP:kubernetes tests marc$ eksctl crea
我有一个 eks 集群,正在使用 terraform 进行部署,并负责创建 eksctl 或 cloudformation 替代方案。我有一个 eks 集群版本,需要复制并运行。 是否有一个命令可以指
eksctl get nodegroups --cluster=cluster-name --profile=dev aws eks list-nodegroups --cluster=cluste
我是一名优秀的程序员,十分优秀!