首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kuberenetes 403:无法修补命名空间中的pod

Kuberenetes 403:无法修补命名空间中的pod
EN

Stack Overflow用户
提问于 2018-12-28 07:12:22
回答 1查看 305关注 0票数 0

在尝试部署使用go-micro框架的pod时,我收到以下错误:

代码语言:javascript
复制
2018/12/27 23:04:51 K8s: request failed with code 403
2018/12/27 23:04:51 K8s: request failed with body:
2018/12/27 23:04:51 {"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","message":"pods \"user-5676b5696-jspp5\" is forbidden: User \"system:serviceaccount:default:default\" cannot patch pods in the namespace \"default\"","reason":"Forbidden","details":{"name":"user-5676b5696-jspp5","kind":"pods"},"code":403}
2018/12/27 23:04:51 K8s: error

go-micro似乎没有必要的权限从一个pod中修补pod。

EN

回答 1

Stack Overflow用户

发布于 2018-12-28 07:12:22

已通过创建启用正确权限的群集角色绑定解决此问题

代码语言:javascript
复制
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRoleBinding
metadata:
  name: micro-rbac
subjects:
  - kind: ServiceAccount
    # Reference to upper's `metadata.name`
    name: default
    # Reference to upper's `metadata.namespace`
    namespace: default
roleRef:
  kind: ClusterRole
  name: cluster-admin
  apiGroup: rbac.authorization.k8s.io
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53951867

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档