【发布时间】:2019-04-18 20:48:20
【问题描述】:
我正在关注官方 Helm documentation 的“在命名空间中部署 Tiller,仅限于在该命名空间中部署资源”。这是我的 bash 脚本:
Namespace="$1"
kubectl create namespace $Namespace
kubectl create serviceaccount "tiller-$Namespace" --namespace $Namespace
kubectl create role "tiller-role-$Namespace" /
--namespace $Namespace /
--verb=* /
--resource=*.,*.apps,*.batch,*.extensions
kubectl create rolebinding "tiller-rolebinding-$Namespace" /
--namespace $Namespace /
--role="tiller-role-$Namespace" /
--serviceaccount="$Namespace:tiller-$Namespace"
helm init /
--service-account "tiller-$Namespace" /
--tiller-namespace $Namespace
--override "spec.template.spec.containers[0].command'='{/tiller,--storage=secret}"
--upgrade
--wait
运行 helm upgrade 给我以下错误:
错误:升级失败:禁止配置映射:用户“system:serviceaccount:kube-system:default”无法列出命名空间“kube-system”中的配置映射
官方文档有bug吗?我读错了吗?
【问题讨论】:
-
您是否尝试过
$ helm init --service-account <serviceaccount_name> --tiller-namespace <namespace> --upgrade来升级您现有的tiller? -
添加了我用于
helm init的命令。
标签: kubernetes rbac kubernetes-helm