我有一个奇怪的情况,我如何解决这个问题?:~$ kubectl cluster-info dump
Error from server (Forbidden): users "xxx@xxx.it" is forbidden: User system:serviceaccount:gke-connect:connect-agent-sa" cannot impersonate resource "users" in AP
我无法运行任何helm命令而不出现错误,说明我的用户是被禁止的。我的用户被禁止使用kube-system和默认名称空间。运行类似下面这样的命令:kubectl create serviceaccount --namespace kube-system tiller会导致以下错误: Error from server (Forbidden"
我有一个在集群之外调用kubectl -server $server --certificate-authority $ca --token $token get pod --all-namespaces的脚本,其中$token来自服务帐户my-sa (在名称空间my-ns中),在RBAC下具有适当限制的权限。--kubeconfig my-service.conf get pod --all-namespaces生成以下错误消息:
服务器错误(禁止