首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >由于RBAC,无法在kubernetes集群上部署pachyderm

由于RBAC,无法在kubernetes集群上部署pachyderm
EN

Stack Overflow用户
提问于 2018-12-28 17:49:34
回答 1查看 147关注 0票数 1

我的目标是运行以下命令:

代码语言:javascript
复制
sudo pachctl deploy google ${BUCKET_NAME} ${STORAGE_SIZE} --dynamic-etcd-nodes=1

我面临一个关于我拥有的权限的错误(最后发布)。因此,我想通过以下命令创建我的角色:

代码语言:javascript
复制
sudo kubectl create clusterrolebinding aviralsrivastava-cluster-admin-binding --clusterrole=cluster-admin --user=aviral@socialcops.com

然而,上面的命令产生了一个错误:

代码语言:javascript
复制
Error from server (Forbidden): clusterrolebindings.rbac.authorization.k8s.io is forbidden: User "aviral@socialcops.com" cannot create clusterrolebindings.rbac.authorization.k8s.io at the cluster scope: Required "container.clusterRoleBindings.create" permission.
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-12-28 18:27:36

您需要以cluster-admin的身份申请以下RBAC权限,为用户aviral@socialcops.com提供创建clusterRole和clusterRoleBinding的权限:

ClusterRole.yaml

代码语言:javascript
复制
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRole
metadata:
  name: prom-admin
rules:
# Just an example, feel free to change it
- apiGroups: [""]
  resources: ["clusterRole", "clusterRoleBinding"]
  verbs: ["get", "watch", "list", "create", "update", "patch", "delete"]

ClusterRoleBinding.yaml

代码语言:javascript
复制
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRoleBinding
metadata:
  name: prom-rbac
subjects:
- kind: User
  name: aviral@socialcops.com
roleRef:
  kind: ClusterRole
  name: prom-admin
  apiGroup: rbac.authorization.k8s.io
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53956530

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档