You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EKS创建Pod时EBS/EFS挂载Attach失败问题求助

EKS EFS CSI驱动挂载超时问题排查方案

常见遗漏配置项

你可以优先检查以下最容易被忽略的配置:

  • EFS挂载目标配置:EFS必须部署在EKS集群所在的VPC下,且EKS节点所在的每一个可用区都需要创建对应的EFS挂载目标;挂载目标的安全组需要放行来自EKS节点安全组的TCP 2049端口(NFS协议)入站流量。
  • EFS CSI驱动权限配置:必须给EFS CSI驱动绑定包含EFS操作权限的IAM策略,如果你使用IRSA(IAM角色关联服务账户)方案,需要给efs-csi-controller对应的ServiceAccount绑定授权角色;如果未使用IRSA,需要给EKS节点的IAM角色绑定对应权限策略。
  • PV参数配置错误:PV中volumeHandle字段填写的fs-xxxxxxx必须和你实际创建的EFS文件系统ID完全一致;如果你使用了EFS访问点,需要按照fs-xxxxxxx::fsap-xxxxxxx的格式填写,否则驱动无法定位到目标EFS资源。
  • 网络ACL限制:EKS集群所在VPC的网络ACL不能拒绝EKS节点与EFS挂载目标之间的TCP 2049端口出入站流量。

分步排查操作

你可以按照以下顺序逐步定位问题:

  1. 验证EFS网络连通性
    使用kubectl debug node/zzzzzz.compute.internal -it --image=amazonlinux:2命令登录到Pod调度的目标节点,执行挂载测试命令:
mount -t nfs4 -o nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport fs-xxxxxxx.efs.<你的AWS区域>.amazonaws.com:/ /mnt

如果挂载失败可以直接定位为网络/安全组配置问题,挂载成功再进行后续排查。
2. 验证EFS CSI驱动运行状态
执行以下命令确认驱动Pod运行正常:

kubectl get pods -n kube-system -l app.kubernetes.io/name=aws-efs-csi-driver

确认所有返回的Pod都处于Running状态,无崩溃重启记录。
3. 验证PV/PVC绑定状态
执行kubectl get pv,pvc确认efs-pv与efs-claim的状态均为Bound,绑定关系匹配无异常。
4. 查看CSI驱动详细日志
执行以下命令拉取CSI驱动的运行日志,定位挂载阶段的具体报错:

kubectl logs -n kube-system -l app.kubernetes.io/name=aws-efs-csi-driver -c efs-plugin

内容的提问来源于stack exchange,提问作者Pasan Chamikara

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 04:00:01