AWS部署Kubernetes集群后Dashboard权限报错原因咨询
原因分析:Kubernetes Dashboard 权限报错问题
你遇到的这些configmaps is forbidden、persistentvolumeclaims is forbidden之类的错误,本质上是Kubernetes RBAC(基于角色的访问控制)权限不足导致的,具体原因可以从这几个角度拆解:
- Dashboard 服务账号权限未正确配置:Kubernetes Dashboard本身需要对应的服务账号拥有足够权限访问集群内各类资源。如果你参考的教程部署步骤里,没有给Dashboard的服务账号绑定合适的ClusterRole/Role,或者绑定的权限范围不够,就会触发这类权限禁止提示。通常Dashboard需要集群级访问权限才能查看多命名空间资源,要是这个绑定环节缺失,就会出现无法列出资源的情况。
- 使用了权限受限的用户登录:报错里提到的用户是
kube,这个用户大概率没有被授予default命名空间下查看configmaps、secrets、services等资源的权限。可能是你用来访问Dashboard的kubeconfig文件里配置的是这个kube用户,而该用户的RBAC规则没有覆盖这些资源的list操作权限。
你可以用这条命令快速验证kube用户的权限情况:
kubectl auth can-i list configmaps -n default --as=kube
如果返回no,就坐实了这个用户确实没有对应的权限。
内容的提问来源于stack exchange,提问作者etayluz
相关产品推荐
相关产品推荐

