【发布时间】:2019-10-05 02:01:25
【问题描述】:
我正在尝试运行 Kubernetes 仪表板。我已按照official wiki 中的步骤进行操作。
列出 kube-system pod,我明白了:
kubectl get pods -n kube-system
kubernetes-dashboard-head-7478c547df-8bmxf 0/1 CrashLoopBackOff 1 12s
重新启动此 pod 会导致同样的崩溃。在日志中它似乎已经崩溃,因为:
kubectl logs -n kube-system kubernetes-dashboard-head-7478c547df-8bmxf
2019/02/26 23:15:57 Starting overwatch
2019/02/26 23:15:57 Using namespace: kube-system
2019/02/26 23:15:57 Using in-cluster config to connect to apiserver
2019/02/26 23:15:57 Using secret token for csrf signing
2019/02/26 23:15:57 Initializing csrf token from kubernetes-dashboard-csrf secret
panic: secrets "kubernetes-dashboard-csrf" is forbidden: User "system:serviceaccount:kube-system:kubernetes-dashboard-head" cannot get secrets in the namespace "kube-system": RBAC: role.rbac.authorization.k8s.io "kubernetes-dashboard-minimal-head" not found
我不完全明白这是怎么回事。来自此命名空间容器 kubernetes-dashbaord-head 的 serviceaccounts:
kubectl get serviceaccounts -n kube-system
kubernetes-dashboard-head 1 8h
既然这个serviceaccount(和“用户”一样吗?)列在serviceaccounts命名空间kube-system下,为什么它不能从那个命名空间获取秘密?
记录到RBAC: role.rbac.authorization.k8s.io ... not found,这与issue有关吗?
这不是minikube上的不是。
【问题讨论】:
标签: kubernetes rbac