inflearn logo
강의

講義

知識共有

99%J型エンジニアとのAWS EKSとGitLab CI / CDベースの完璧な征服

eksctl create iamserviceaccount 문의

309

ttdd1212

投稿した質問数 1

0

Load Banacer Controller 설정 과정 중

eksctl create iamserviceaccount \ --region ${region} \ --name aws-load-balancer-controller \ --namespace kube-system \ --cluster ${clusterName} \ --attach-policy-arn ${policyArn} \ --override-existing-serviceaccounts \ --approve

을 실행하면

1 existing iamserviceaccount(s) (kube-system/aws-load-balancer-controller) will be excluded

1 iamserviceaccount (kube-system/aws-load-balancer-controller) was excluded (based on the include/exclude rules)

metadata of serviceaccounts that exist in Kubernetes will be updated, as --override-existing-serviceaccounts was set

no tasks

 

위와 같은 로그가 출력되고

k get sa -n kube-system 을 실행하면 aws-load-balancer-controller가 나타나지 않습니다.

 

NAME SECRETS AGE

attachdetach-controller 0 111m

aws-cloud-provider 0 111m

aws-node 0 108m

 

어떤 원인인지 알수 있을까요?

 

 

 

aws kubernetes ci/cd gitlab gitlab-autodevops eks

回答 3

1

refac

aws iam create-policy \ --policy-name AWSLoadBalancerControllerIAMPolicy \ --policy-document file://iam_policy.json

 

가이드 문서에 aws iam create-policy 가 두번 있습니다.

export 할 때 두번째 aws iam create-policy 하기에 변수로 등록안되어 발생하는 이슈로 보입니다.

 

가이드 문서 수정이 필요해보이네요.

 

0

Meiko

아 확인 감사합니다 확인해보고 수정하겠습니다!

0

Meiko

image.png

이렇게 두개 있는 것 확인했습니다 상단에 있는 부분은 삭제하겠습니다 제가 놓쳤네요 죄송합니다. 확인해주셔서 감사드립니다!

0

Meiko

image.png

  • 안녕하세요! 위에 노션에 있는 명령어(echo)들을 입력하셨을 때 아래 3가지 값이 모두 나오실까요?

    • region

    • clusterName

    • polcyArn

0

Meiko

해당 값들이 잘 나온다면 문제없이 잘 생성될 거에요

그래도 안된다면 스크린샷을 첨부해주시면 감사하겠습니다!

image.png

 

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.

ttdd1212님, eksctl create iamserviceaccount 실행 시 서비스 계정이 보이지 않는 문제에 대해 질문 주셨군요. aws-load-balancer-controller 서비스 계정이 생성되지 않거나 목록에 나타나지 않는 상황이라면, 다음 몇 가지를 점검해 보시기 바랍니다:

  1. Namespace 확인: 실행하신 kubectl get sa -n kube-system 명령어에서 -n 옵션으로 네임스페이스가 제대로 지정되었는지 확인해 주세요. 잘못된 네임스페이스를 지정하면 서비스 계정을 찾지 못할 수 있습니다.

  2. IAM Role 및 Policy 확인: IAM 정책이 올바르게 설정되었는지, 그리고 해당 클러스터에 필요한 권한이 부여되었는지 확인해 보세요. 정책이 정확하지 않다면 서비스 계정 생성에 필요한 권한이 부족할 수 있습니다.

  3. eksctl 옵션 확인: --override-existing-serviceaccounts 옵션이 설정되어 있지만 실제로 작업이 수행되지 않은 경우가 있습니다. 이 경우, 이미 존재하는 서비스 계정이 정상적으로 덮어씌워졌는지, 명령어 실행 후의 출력 로그를 다시 확인해주세요.

  4. EKS 클러스터 상태: 현재 EKS 클러스터가 정상적으로 작동 중인지 확인하시고, 클러스터의 상태나 네트워크 설정에 문제가 없는지 점검해 보세요.

  5. 경로 문제: eksctl 명령 또는 스크립트 실행 시 경로에 오타가 없는지 다시 살펴보세요.

아래는 여러분의 상황과 유사한 문제를 해결한 경우의 답변입니다:
- AWS EKS IAM 역할 생성 관련 문의

위의 링크를 참고하시어 직접 문제를 해결해 보실 수도 있습니다. 문제가 지속된다면 강사님께 직접 문의하여 지원을 받으시는 것을 추천드립니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

env 파일을 제대로 작성한 후에도 사이트에 연결할 수 없습니다.

0

8

0

실전 계좌에서 운영하고 계신 분 계신가요?

1

13

2

vagrant up 설치 에러

0

15

2

api.basic-server.com

0

34

2

클로드

0

36

2

이거 지금 부터 들어도 괜찮을까요 ?? 시간이 꽤지난거같은데 .. 뭐 최신하고 아에 안맞을까요 .

0

21

1

HTTPS 인증서

0

40

2

pip install -r requirements.txt

0

43

2

환경설정 스크립트에서 storageclass가 생성되지 않습니다.

0

32

2

자료를 다운로드후 압축을 풀때 오류납니다.

0

36

2

명령 프롬프트

0

34

2

pod kubetm/app 에서 image를 갑자기 못가져 오는거 같습니다.

1

31

2

3. Node Schedule 중 pod-5가 마스터 노드에 배치됩니다.

1

41

2

실제 시험에서 링크

1

35

1

volume hostpath의 강의에 관해 질문이 있습니다.

1

35

2

HTTPS 인증서 받는 부분 알려주세요

0

53

2

slack 알림 연동 강의 관련

1

65

2

유저 이미지 등록 에러

0

39

1

섹션12 강의에 대한 질문

0

38

1

supabase_key 관련

1

62

3

EC2 퍼블릭 ip 연결 시 ERR_CONNECTION_TIMED_OUT

0

41

0

강의 노션 링크는 어디있는걸까요?

0

55

1

GitLab Pipeline 동작 시 스테이지 누락

1

239

2

깃랩 퍼블릭 레포 주소 알수있을까요 ??

0

239

2