【发布时间】:2018-06-17 03:16:01
【问题描述】:
我创建了一个集群角色“try-usr”
种类:集群角色 api版本:rbac.authorization.k8s.io/v1 元数据: 名称:尝试-usr 规则: - api组: - '*' 资源: - '*' 动词: - 得到 - 列表 - 手表访问 Web UI(Dashboard) 时,抛出如下错误:
{ “种类”:“状态”, "apiVersion": "v1", “元数据”:{ }, “状态”:“失败”, "message": "services \"https:kubernetes-dashboard:\" 被禁止:用户 \"xyz\" 无法在命名空间 \"kube-system\"" 中获取服务/代理, “原因”:“禁止”, “细节”: { "name": "https:kubernetes-dashboard:", “种类”:“服务” }, “代码”:403 }【问题讨论】:
-
您是否创建了集群角色绑定来将您的集群角色绑定到 xyz 用户?
-
是的,我创建了。 “ kubectl 创建集群角色绑定 xyz --clusterrole="try-usr" --user=xyz ”。抱歉,我没有提到这一点。
-
请用
kubectl describe clusterrolebinding xyz的输出更新问题
标签: kubernetes rbac