You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenShift Pipeline权限报错:指定ServiceAccount无法找到的排查咨询

解决OpenShift Pipeline Tekton Controller权限错误及ServiceAccount定位问题

1. 查找tekton-pipelines-controller ServiceAccount

  • 该ServiceAccount默认部署在openshift-pipelines命名空间下,执行以下命令直接查询:
    oc get serviceaccount tekton-pipelines-controller -n openshift-pipelines
    
  • 若查询无结果,说明OpenShift Pipelines Operator安装存在异常,先检查命名空间内的Pod状态确认组件完整性:
    oc get pods -n openshift-pipelines
    
    正常状态下会有tekton-pipelines-controller-<随机后缀>的运行中Pod,该Pod的ServiceAccount配置即为tekton-pipelines-controller。

2. 集群范围权限补充说明

错误提示明确为集群范围的runs资源list权限被拒绝,需注意:

  • 普通Role仅作用于单个命名空间,集群级权限需通过ClusterRole绑定到目标ServiceAccount:
    oc create clusterrolebinding tekton-pipelines-controller-run-cluster \
      --clusterrole=<包含runs资源集群权限的ClusterRole名称> \
      --serviceaccount=openshift-pipelines:tekton-pipelines-controller
    
  • OpenShift Pipelines Operator通常会自动创建对应ClusterRole及绑定,若缺失可尝试重新安装Operator修复默认权限配置。

内容的提问来源于stack exchange,提问作者JJ36

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 18:22:43