首页 > 编程语言 > 详细

spring cloud kubernetes之serviceaccount permisson报错

时间:2019-03-07 13:12:38      阅读:935      评论:0      收藏:0      [点我收藏+]

spring boot项目引用spring-cloud-starter-kubernetes

        <dependency>
            <groupId>org.springframework.cloud</groupId>
            <artifactId>spring-cloud-starter-kubernetes</artifactId>
            <version>1.0.0.RELEASE</version>
        </dependency>

 

在访问this.discoveryClient.getServices()时,报错:Are you missing serviceaccount permission? 如下图:

 

技术分享图片

查看报错详细信息:Forbidden! configured service account doesn‘t have access. Service account may have been revoked pod *** is forbidden: User ""  cannt get pods in the namespace "default"

意思就是说这个kubernetes 的这个serviceaccount没有权限,怎么给serviceaccount赋权限呢?
这个叫涉及到了kubernetes这个clusterrolebing了,通过clusterrolebing 把serviceaccount和cluseterRole绑定,clusterRole里面和和具体来定义权限,不过这个工作应该交交运维来做,不属于开发的范围,

我们只需要在deployment的yaml中指定serviceaccount即可,如没有指定serviceaccount则是default:default,指的是default空间下的default这个serviceaccount. 

注意serviceaccount与container同级。

参考:https://stackoverflow.com/questions/47973570/kubernetes-log-user-systemserviceaccountdefaultdefault-cannot-get-services

spring cloud kubernetes之serviceaccount permisson报错

原文:https://www.cnblogs.com/hankuikui/p/10488515.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!