【发布时间】:2020-06-07 02:12:25
【问题描述】:
我创建了一个名为 my-app-cluster-access 的 serviceAccount 资源。然后在KubernetesPodOperator 的service_account_name 参数中提供该资源名称。但我不断收到错误
HTTP response body: {"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","message":"pods is forbidden: User \"system:serviceaccount:my-release-name:default\" cannot create resource \"pods\" in API group \"\" in the namespace \"default\"","reason":"Forbidden","details":{"kind":"pods"},"code":403}
该消息似乎表明service_account_name 的提供值未被应用,因为该消息仍然具有default 文本。我检查了KubernetesPodOperator 源代码,看起来映射在那里。
在我创建 ServiceAccount 资源之前,我也收到了同样的错误消息。我是否需要创建 ServiceAccount 资源才能使用该运算符?我需要能够使用KubernetesPodOperator,但在添加ServiceAccount 后到目前为止还没有工作。我已经将in_cluster arg 设置为True。
【问题讨论】:
标签: kubernetes airflow kubernetes-helm