EKS部署Fluent Bit遇EC2元数据获取错误(Metabase已启用)
EKS部署Fluent Bit时IMDS元数据获取失败的排查方案
检查Fluent Bit Pod的IAM权限配置
如果使用IRSA(IAM Roles for Service Accounts),确保关联的IAM角色信任关系配置正确,Pod能正常获取角色凭据;若未使用IRSA,确认节点实例的IAM角色未被限制访问IMDS。适配IMDSv2配置
若EKS节点启用了IMDSv2,需在Fluent Bit的AWS Filter配置中明确指定IMDS版本:[FILTER] Name aws Match * imds_version v2该配置会让Fluent Bit使用IMDSv2的会话令牌机制请求元数据,避免版本不兼容导致的失败。
测试Pod到IMDS端点的连通性
进入Fluent Bit Pod执行以下命令,验证是否能正常访问IMDS:curl http://169.254.169.254/latest/meta-data/instance-id若请求失败,检查Pod的网络策略是否阻止了对169.254.169.254本地链路地址的访问,或节点安全组是否限制了出站流量到该地址(默认允许,自定义规则需单独确认)。
核对Fluent Bit AWS Filter参数
确保Filter配置中未指定错误的区域参数,留空region字段可让Fluent Bit自动从IMDS获取集群所在区域,避免区域不匹配导致的元数据请求异常。
内容的提问来源于stack exchange,提问作者Tom Hernandes
相关产品推荐
相关产品推荐

