Flink 1.13.2基于K8s部署HA时出现configmap权限禁止报错如何解决?
Flink 1.13.2 Kubernetes HA部署ConfigMap权限报错处理
参照Apache Flink官方文档的Kubernetes HA Services指南完成Flink 1.13.2的HA配置后,部署Flink作业时触发如下错误:
Caused by: io.fabric8.kubernetes.client.KubernetesClientException: configmaps "flink-app-cluster-my-application-restserver-leader" is forbidden: User "system:serviceaccount:streaming:flink-svc-acc-my-application" cannot watch resource "configmaps" in API group "" in the namespace "default"
经排查,有两个可行解决思路:
- 将
kubernetes.namespace配置为实际使用的命名空间即可,本次部署使用的命名空间为streaming。 - 确认部署使用的ServiceAccount对目标命名空间下的ConfigMap拥有访问权限,若权限缺失可通过创建Role和RoleBinding完成授权。本次使用的ServiceAccount为
flink-svc-acc-my-application,已配置对应权限。
内容的提问来源于stack exchange,提问作者user2289345
相关产品推荐
相关产品推荐

