You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Bridge to Kubernetes无法找到服务:AWS EKS集群配置问题排查

解决AWS EKS中Bridge to Kubernetes提示“找不到命名空间内的服务”问题
  • 检查目标命名空间内的Service是否符合要求
    Bridge to Kubernetes依赖集群中已存在、且关联了Running状态Pod的Service(支持ClusterIP/NodePort/LoadBalancer类型)。执行命令确认:

    kubectl get svc,pods -n <correct_namespace>
    

    需确保:

    • 命名空间内至少存在一个非Headless类型的Service(ClusterIP不为None)
    • Service的SELECTOR能匹配到状态为Running的Pod
    • Pod没有处于崩溃、重启等异常状态
  • 验证IAM身份的Kubernetes权限
    虽然kubectl能正常操作,但Bridge to Kubernetes调试时需要额外权限(比如创建临时Endpoint、修改Service配置)。检查当前IAM用户/角色是否拥有目标命名空间的以下权限:

    • 对services、pods、endpoints资源的get/list/watch/create/update权限
    • 对deployments资源的get/list/watch/update权限
      可以临时绑定一个测试用Role验证:
    apiVersion: rbac.authorization.k8s.io/v1
    kind: Role
    metadata:
      namespace: <correct_namespace>
      name: bridge-debug-role
    rules:
    - apiGroups: [""]
      resources: ["services", "pods", "endpoints"]
      verbs: ["get", "list", "watch", "create", "update", "delete"]
    - apiGroups: ["apps"]
      resources: ["deployments"]
      verbs: ["get", "list", "watch", "update"]
    

    绑定到当前IAM用户:

    kubectl create rolebinding bridge-debug-binding --role=bridge-debug-role --user=<你的IAM用户ARN> -n <correct_namespace>
    
  • 确认VS Code扩展的调试配置

    • 启动调试时,手动确认选择的是<correct_namespace>,避免扩展默认选中default命名空间
    • 如果开启了“Use Kubernetes Service Account”选项,需确保该ServiceAccount拥有足够权限,且已正确关联到调试会话
  • 排查NetworkPolicy限制
    若目标命名空间配置了NetworkPolicy,可能会阻止Bridge to Kubernetes的资源访问或临时资源创建。执行命令查看现有策略:

    kubectl get networkpolicy -n <correct_namespace>
    

    确保策略允许扩展相关的操作和流量,可临时删除NetworkPolicy测试是否恢复正常。

  • 更新Bridge to Kubernetes扩展
    旧版本扩展可能存在EKS兼容性问题,打开VS Code扩展市场,将“Bridge to Kubernetes”更新至最新版本后重启VS Code重试。

内容的提问来源于stack exchange,提问作者Daniel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 22:55:40