EKS上Jaeger Operator安装后CR创建失败问题咨询
版本兼容性说明
Jaeger Operator 1.57官方明确支持Kubernetes 1.26-1.29版本,所以K8s 1.29不是导致CR创建失败的原因。
可能的遗漏配置及排查点
检查Operator权限完整性
执行kubectl describe clusterrole jaeger-operator查看ClusterRole权限,确认包含对jaegers.jaegertracing.io资源的全量操作权限,以及对DaemonSet、ConfigMap、Service等Agent依赖资源的创建/修改权限。若权限缺失,需更新ClusterRole或重新安装Operator时指定正确的权限参数。验证Agent CR配置合规性
检查你的Jaeger Agent CR YAML是否存在字段错误:比如spec.agent.strategy是否正确设置为daemonset(Agent默认部署方式),字段名是否符合Jaeger CRD的定义(注意大小写和拼写)。查看Operator日志定位具体错误
执行kubectl logs -n <operator部署命名空间> <operator Pod名称>,日志中会明确输出CR创建失败的原因(如字段验证失败、资源配额不足、权限拒绝等),这是最直接的问题定位方式。排查EKS环境依赖冲突
确认EKS的IAM Roles for Service Accounts(IRSA)配置:若Operator使用IRSA权限,需确保关联的IAM Policy拥有管理EKS集群内相关资源的权限;同时检查VPC CNI等附加组件是否正常运行,避免网络层面的资源创建阻塞。核对Helm安装参数
检查安装Operator时的Helm参数:比如是否通过--set watchNamespaces指定了特定命名空间,此时Agent CR必须创建在该命名空间内;是否禁用了Agent相关的默认功能(如--set agent.enabled=false),导致Operator无法处理Agent CR请求。
内容的提问来源于stack exchange,提问作者Anamika Khantwal

