首页 > 解决方案 > Openshift:禁止!配置的服务帐户无权访问。服务帐号可能已被撤销

问题描述

我收到此错误我还创建了 rbac.yaml。但它需要管理员权限。是否可以在没有管理员角色的情况下应用 rbac.yaml ?

    apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: hazelcast-rbac
subjects:
  name: default-cluster
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: view
subjects:
- kind: ServiceAccount
  name: default
  namespace: default

标签: kubernetesopenshift

解决方案


默认情况下,只有集群管理员可以创建ClusterRoleBinding. 如果您是项目管理员,请RoleBinding改为创建。

检查是否可以创建rolebinding

oc adm policy who-can create rolebinding

推荐阅读