ДевоПес · @devops
49 followers · 209 posts · Server twiukraine.com

Виявилось, що для коректної праці ОБОВʼЯЗКОВО треба додати анотацію для сервіс акаунта:
eks.amazonaws.com/role-arn: arn:aws:iam::XXX:role/IAM_ROLE
Тільки після цього при створенні пода прокине йому токен через файл
/var/run/secrets/eks.amazonaws.com/serviceaccount/token

#irsa #aws #eks

Last updated 1 year ago

ДевоПес · @devops
49 followers · 206 posts · Server twiukraine.com

Як перевірити чи може сервіс акаунт в отримати потрібну рольу через ?
Ось однорядок для цього:

#kubernetes #irsa

Last updated 1 year ago

KubernetesクラスターからAWSリソースへのアクセスを制御してくれる「IRSA」とは?
qiita.com/minorun365/items/171

#aws #初心者 #kubernetes #eks #irsa

Last updated 1 year ago