У меня есть стек CloudFormation, который создает кластер EKS и затем запускает команду kubectl
в лямбда-выражении.
Проблема заключается в том, что кластер создан с доступом только для пользователя, запустившего облачную информацию стек (например, пользователь). И в этом случае роль, которая запускает лямбду с kubectl
, не справляется с You must be logged in to the server (Unauthorized)
, потому что это не роль, которая запустила стек создания кластера cloudfromation.
Я проверил альтернативные решения, такие как eksctl
, где я могу укажите роль, которая будет запускать стек CloudFormation, который создает кластер, но создание кластера с eksctl
занимает больше 15 минут, и я не могу использовать его внутри лямбды.
Есть ли способ создать Кластер EKS и есть доступ к нему из лямбды в том же стеке облачной информации?