【发布时间】:2017-04-25 19:35:40
【问题描述】:
我正在尝试使用以下说明部署 Red Hat Single Sign-On 容器:https://access.redhat.com/documentation/en-us/red_hat_jboss_middleware_for_openshift/3/html/red_hat_jboss_sso_for_openshift/get_started。但是,当我部署容器时,我收到错误“创建错误:pods“sso-1-”被禁止:服务帐户项目名称/sso-service-account 未找到,创建服务帐户后重试。”
重现问题的步骤:
- 在 OpenShift Web GUI 中,创建名为
project-name的项目 - 在 OpenShift Master 上,创建 SSL 密钥库:
keytool -genkeypair -alias keystore -keyalg RSA -keystore keystore.jks -storepass password - 在 OpenShift Master 上,创建 JGroups 密钥库:
keytool -genkeypair -alias jgroups -keyalg RSA -keystore jgroups.jceks -storepass password - 在 OpenShift Master 上,为 RH-SSO 创建密钥:
oc create secret generic sso-app-secret --from-file=keystore.jks --from-file=jgroups.jceks - 在 OpenShift Master 上,创建 SSO 服务帐户:
oc create serviceaccount sso-service-account - 在 OpenShift Master 上,将视图角色添加到 SSO 服务帐户的项目:
oc policy add-role-to-user view system:serviceaccount:project-name:sso-service-account -n project-name - 在 OpenShift Master 上,将密钥添加到 SSO 服务帐户:
oc secret add sa/sso-service-account secret/sso-app-secret - 在 OpenShift Web GUI 中,使用默认设置部署
sso70-https
【问题讨论】:
-
您是否在正确的命名空间中创建了服务帐户?
-
我如何知道在哪个命名空间“oc create serviceaccount sso-service-account”下创建帐户?我需要指定项目名称/sso-service-account 吗?
-
oc create serviceaccount sso-service-account -n namespace