【问题标题】:“Cannot get resource”error using “ kubectl describe” command使用“kubectl describe”命令出现“无法获取资源”错误
【发布时间】:2021-06-09 04:23:00
【问题描述】:

1.我尝试通过输入下面的命令来获取kubernetes集群的详细信息。

kubectl describe service {NAME}

2.我在下面收到一条错误消息。

 error from server (Forbidden): servicies “max-Object-detectoer” is forbidden:User “{username}” cannot get resource “services” in API group “” in the namespace “default”

【问题讨论】:

    标签: kubernetes ibm-cloud


    【解决方案1】:

    您使用的服务帐户(用户)似乎无权访问该服务

    你可以像这样创建一个 ClusterRole:

    kind: ClusterRole
    apiVersion: rbac.authorization.k8s.io/v1
    metadata:
      namespace: default
      name: service-reader
    rules:
    - apiGroups: [""] # "" indicates the core API group
      resources: ["services"]
      verbs: ["get", "watch", "list"]
    

    然后您可以创建一个 clusterRoleBinding,为您的服务帐户提供上述角色,如下所示:

    kubectl create clusterrolebinding service-reader-pod \
      --clusterrole=service-reader  \
      --serviceaccount={name_of_service_account}
    

    如果这对你有用,请告诉我。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-03-09
      • 1970-01-01
      • 1970-01-01
      • 2020-01-17
      • 1970-01-01
      • 2017-10-11
      • 1970-01-01
      • 2017-06-16
      相关资源
      最近更新 更多