You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置后kubectl无法连接EKS集群:apiVersion错误求助

解决kubectl连接EKS集群时的"invalid apiVersion 'client.authentication.k8s.io/v1alpha1'"错误

问题详情

  • 配置操作:
    aws eks --region us-east-1 update-kubeconfig --name app-cluster
    
  • 执行kubectl命令时报错:
    ~ kubectl get svc
    error: exec plugin: invalid apiVersion "client.authentication.k8s.io/v1alpha1"
    
    ~ kubectl version
    error: exec plugin: invalid apiVersion "client.authentication.k8s.io/v1alpha1"
    
  • 客户端版本:
    ~ kubectl version --client
    Client Version: v1.29.2
    Kustomize Version: v5.0.4-0.20230601165947-6ce0bf390ce3
    
  • 补充信息:EKS集群版本为1.29,通过eksctl创建。

原因分析

kubectl从v1.26版本开始,不再支持client.authentication.k8s.io/v1alpha1这个旧的认证API版本。如果aws-cli版本较旧,执行update-kubeconfig生成的kubeconfig文件中,exec插件的apiVersion仍会使用v1alpha1,导致与高版本kubectl不兼容。

解决方案

方案1:更新aws-cli并重新生成kubeconfig

  1. 更新aws-cli到最新版本:
    • pip安装方式:
      pip install --upgrade awscli
      
    • macOS Homebrew方式:
      brew upgrade awscli
      
    • Ubuntu/Debian方式:
      sudo apt update && sudo apt install --only-upgrade awscli
      
  2. 重新生成kubeconfig文件覆盖原有配置:
    aws eks --region us-east-1 update-kubeconfig --name app-cluster
    
  3. 验证:执行kubectl get svc或kubectl version,确认报错消失。

方案2:手动修改kubeconfig文件(临时方案)

如果暂时无法更新aws-cli,可直接编辑默认路径~/.kube/config的kubeconfig文件,找到对应EKS集群的user配置块,将exec部分的apiVersion从client.authentication.k8s.io/v1alpha1修改为client.authentication.k8s.io/v1beta1或client.authentication.k8s.io/v1:

users:
- name: arn:aws:eks:us-east-1:xxxx:cluster/app-cluster
  user:
    exec:
      apiVersion: client.authentication.k8s.io/v1beta1  # 修改此处
      args:
      - eks
      - get-token
      - --cluster-name
      - app-cluster
      command: aws

修改后保存文件,再执行kubectl命令验证。

内容的提问来源于stack exchange,提问作者Bear Bile Farming is Torture

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 18:53:24