Der EKS-401, der nichts mit Credentials zu tun hatte
Unsere CI-Pipeline hat ein gültiges EKS-Token erzeugt, sauber präsentiert und wurde trotzdem abgewiesen. Das Problem waren nicht die AWS-Credentials. Es war die EKS-Zugriffssteuerung, und der Fehler versteckte sich offen im RBAC des Clusters.