OpenShift Pipeline权限报错:指定ServiceAccount无法找到的排查咨询
解决OpenShift Pipeline Tekton Controller权限错误及ServiceAccount定位问题
1. 查找tekton-pipelines-controller ServiceAccount
- 该ServiceAccount默认部署在
openshift-pipelines命名空间下,执行以下命令直接查询:oc get serviceaccount tekton-pipelines-controller -n openshift-pipelines - 若查询无结果,说明OpenShift Pipelines Operator安装存在异常,先检查命名空间内的Pod状态确认组件完整性:
正常状态下会有oc get pods -n openshift-pipelinestekton-pipelines-controller-<随机后缀>的运行中Pod,该Pod的ServiceAccount配置即为tekton-pipelines-controller。
2. 集群范围权限补充说明
错误提示明确为集群范围的runs资源list权限被拒绝,需注意:
- 普通
Role仅作用于单个命名空间,集群级权限需通过ClusterRole绑定到目标ServiceAccount:oc create clusterrolebinding tekton-pipelines-controller-run-cluster \ --clusterrole=<包含runs资源集群权限的ClusterRole名称> \ --serviceaccount=openshift-pipelines:tekton-pipelines-controller - OpenShift Pipelines Operator通常会自动创建对应ClusterRole及绑定,若缺失可尝试重新安装Operator修复默认权限配置。
内容的提问来源于stack exchange,提问作者JJ36
相关产品推荐
相关产品推荐

