AWS EKS创建Pod时EBS/EFS挂载Attach失败问题求助
EKS EFS CSI驱动挂载超时问题排查方案
常见遗漏配置项
你可以优先检查以下最容易被忽略的配置:
- EFS挂载目标配置:EFS必须部署在EKS集群所在的VPC下,且EKS节点所在的每一个可用区都需要创建对应的EFS挂载目标;挂载目标的安全组需要放行来自EKS节点安全组的TCP 2049端口(NFS协议)入站流量。
- EFS CSI驱动权限配置:必须给EFS CSI驱动绑定包含EFS操作权限的IAM策略,如果你使用IRSA(IAM角色关联服务账户)方案,需要给
efs-csi-controller对应的ServiceAccount绑定授权角色;如果未使用IRSA,需要给EKS节点的IAM角色绑定对应权限策略。 - PV参数配置错误:PV中
volumeHandle字段填写的fs-xxxxxxx必须和你实际创建的EFS文件系统ID完全一致;如果你使用了EFS访问点,需要按照fs-xxxxxxx::fsap-xxxxxxx的格式填写,否则驱动无法定位到目标EFS资源。 - 网络ACL限制:EKS集群所在VPC的网络ACL不能拒绝EKS节点与EFS挂载目标之间的TCP 2049端口出入站流量。
分步排查操作
你可以按照以下顺序逐步定位问题:
- 验证EFS网络连通性
使用kubectl debug node/zzzzzz.compute.internal -it --image=amazonlinux:2命令登录到Pod调度的目标节点,执行挂载测试命令:
mount -t nfs4 -o nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport fs-xxxxxxx.efs.<你的AWS区域>.amazonaws.com:/ /mnt
如果挂载失败可以直接定位为网络/安全组配置问题,挂载成功再进行后续排查。
2. 验证EFS CSI驱动运行状态
执行以下命令确认驱动Pod运行正常:
kubectl get pods -n kube-system -l app.kubernetes.io/name=aws-efs-csi-driver
确认所有返回的Pod都处于Running状态,无崩溃重启记录。
3. 验证PV/PVC绑定状态
执行kubectl get pv,pvc确认efs-pv与efs-claim的状态均为Bound,绑定关系匹配无异常。
4. 查看CSI驱动详细日志
执行以下命令拉取CSI驱动的运行日志,定位挂载阶段的具体报错:
kubectl logs -n kube-system -l app.kubernetes.io/name=aws-efs-csi-driver -c efs-plugin
内容的提问来源于stack exchange,提问作者Pasan Chamikara
相关产品推荐
相关产品推荐

