2017-11-13 7 views
1

私はKubernetesクラスタを作成するためにAWSでkopsを使用しています。デフォルトユーザーのKubernetes RBAC認証

here.

を説明するように、私は、クラスタと対話するために、デフォルトのサービスアカウントのトークンを使用しようと、このエラーを取得しています--authorization=RBACを経由して有効にRBACを使用してクラスタを作成しました:

Error from server (Forbidden): User "system:serviceaccount:default:default" cannot list pods in the namespace "default". (get pods)

私はどこかの役割や縛りを忘れていますか?

+0

は、コマンドにより、すべてのclusterrolesとclusterrolebindingsを確認することができます: 'kubectl GET clusterrolebinding -o wide'。 – waldauf

答えて

0

管理者役割を与えてみてください。

kubectl create clusterrolebinding add-on-cluster-admin --clusterrole=cluster-admin --serviceaccount=default:default 
関連する問題