You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法连接EKS集群求助:切换端点后连接异常排查

AWS EKS集群访问故障排查求助

我通过eksctl在本地创建EKS集群,原本可正常连接。将集群访问设置改为私有端点后,本地无法访问属于预期情况。之后我使用与集群同VPC的AWS Cloud9环境(创建该环境的IAM用户和创建集群的一致,且Cloud9已配置EKS访问权限),在Cloud9中安装了eksctl和kubectl,并复制本地kubeconfig文件到Cloud9。但即使将集群访问改回公共端点,依然无法访问集群,怀疑问题出在kubeconfig文件,但未定位具体原因。

报错信息:

无法连接到服务器:x509: 证书对 *.eks.amazonaws.com 有效,但不对 <你的集群端点域名> 有效

排查与解决建议

  • 重新生成适配Cloud9的kubeconfig:不要直接复用本地kubeconfig,在Cloud9终端执行命令重新生成配置,确保端点、证书信息与当前集群状态匹配:
    aws eks update-kubeconfig --name <集群名称> --region <集群所在AWS区域>
    
  • 验证IAM身份权限:确认Cloud9当前使用的IAM身份与创建集群的身份一致,且拥有EKS访问权限:
    aws sts get-caller-identity
    
    检查输出的账号ID、用户/角色是否正确,同时确保该身份具备eks:DescribeCluster等核心权限。
  • 检查集群端点与安全组配置:通过AWS控制台确认EKS集群的公共端点已启用,并且集群关联的安全组允许Cloud9所在子网的443端口流量访问集群端点。
  • 核对kubectl与集群版本兼容性:确保Cloud9中kubectl版本与EKS集群版本差异不超过一个小版本,避免版本兼容问题:
    kubectl version --short
    

内容的提问来源于stack exchange,提问作者KORLA GOUTHAM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 13:13:10