gpt4 book ai didi

amazon-web-services - 无法分离或销毁通过 CloudFormation 脚本创建的 AWS 网络接口(interface)

转载 作者:行者123 更新时间:2023-12-03 07:18:44 30 4
gpt4 key购买 nike

我已成功创建和销毁此 AWS CloudFormation 堆栈 https://github.com/jacekdalkowski/aws-cf-eks-min/blob/main/eks-min.yaml最近,但今天删除过程失败,从那以后我无法清理它。

根据日志,删除时失败(按顺序):

  1. VpcGatewayAttachment
  2. 公共(public)子网2
  3. 互联网网关
  4. 专有网络。

我尝试手动删除这些,但似乎还有另一个资源 BastionHostSshNetworkInterface(类型为 AWS::EC2::NetworkInterface)实际上并未被销毁。

我无法分离或破坏该接口(interface)。当尝试通过我的主/管理员帐户上的控制台(网页)分离界面时,我收到错误:

Failed to detach the network interface. API error: "You do not have permission to access the specified resource."

尝试通过 CLI 分离时:

aws ec2 detach-network-interface --attachment-id eni-attach-03e1... --force

我遇到类似的错误:

An error occurred (AuthFailure) when calling the DetachNetworkInterface operation: You do not have permission to access the specified resource.

我尝试给自己制定各种政策,例如AWSNetworkManagerFullAccessAmazonEC2FullAccess

如何授予我自己或我的 CLI 用户对特定网络接口(interface)的权限,以便我可以分离和/或销毁它?

最佳答案

所以问题是,在删除堆栈之前,我正在使用 Kubernetes 并设置服务。在 EKS 上设置服务会导致创建弹性负载均衡器。我在删除堆栈之前没有删除我的 Kubernetes 环境,ELB 处于孤立状态,但连接到 VPC 并阻止其被删除。

关于amazon-web-services - 无法分离或销毁通过 CloudFormation 脚本创建的 AWS 网络接口(interface),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66078781/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com