【发布时间】:2021-12-28 18:58:06
【问题描述】:
我有一个脚本可以创建具有特定访问权限的用户。
脚本运行以下命令:
kubectl create serviceaccount username
kubectl create clusterrole readonlyuser --non-resource-url=* --verb=get,list,watch --resource=pods,pods/attach,pods/exec,pods/port-forward,pods/proxy,services/proxy
kubectl create clusterrolebinding username --serviceaccount=default:username --clusterrole=readonlyuser
kubectl create rolebinding username --serviceaccount=default:username --clusterrole=readonlyuser --namespace=namespace
当我尝试执行到该特定命名空间中的 pod 时,我得到以下信息:
Error from server (Forbidden): pods "<podname>" is forbidden: User "system:serviceaccount:default:username" cannot create resource "pods/exec" in API group "" in the namespace "namespace"
知道如何解决这个问题吗?
【问题讨论】:
标签: kubernetes exec kubectl