手动为Kubernetes节点添加阿里云RAM角色
容器服务Kubernetes需要通过节点的RAM角色权限来访问云服务。早期创建的集群没有设置相应的RAM角色,如果不先对进群内的节点进行RAM角色绑定,而直接升级集群的话,则会影响云监控、ingress和cloud-controller-manager等组件的正常工作。可以通过以下步骤手动为ECS 绑定RAM角色。
步骤1
首先,我们需要确认Kubernetes节点是否已经绑定了RAM角色。
打开阿里云ECS控制台。找到您需要查看的ECS实例,如图:
查看此台ECS中是否已经绑定RAM角色。如图:
如果此ECS实例已经绑定RAM角色,则无需进行处理。若此ECS实例没有绑定RAM角色,请您按照如下流程为您的Kubernetes节点绑定RAM角色。
步骤2
新建RAM角色。打开RAM控制台的角色管理界面。点击右上角的【新建角色】-【服务角色】-【E

