首页 > 解决方案 > 来自服务器的错误(禁止):pod“my-pod”被禁止:用户“system:node:i

问题描述

kubectl get all在 EC2 托管工作节点中运行命令时出现错误。

我已经使用 AWS EC2 中的 DameonSet 在 eks 节点上安装了 ssm 代理,并使用 System Manager 连接了工作节点。

尝试使用命令与正在运行的 pod 交互时出现相同的错误 kubectl exec -it my-pod-id -- sh

Error from server (Forbidden): pods "my-pod-id" is forbidden: User "system:node:ec2-ip-address.aws-region.compute.internal" cannot create resource "pods/exec" in API group "" in the namespace "default"

标签: amazon-eks

解决方案


推荐阅读