apiGroups:
- mygroup.io
resources:
- myresources
verbs:
- update
Будет ли оно включать право на update myresources/finalizers или нужно прописывать явно?
Будет.
Вот так можешь изучать все возможные REST пути для разных апишек. kubectl get --raw /apis/apps/v1 | jq
Проблема вообще говоря такая: myresource.mygroup.io \"store\" is forbidden: cannot set blockOwnerDeletion if an ownerReference refers to a resource you can't set finalizers on: , <nil>
Как CRD выглядит?
Я понял. Как такого сабресурса нет, а на этот Role смотрит AdmissionController, который называется OwnerReferencesPermissionEnforcement: https://kubernetes.io/docs/reference/access-authn-authz/admission-controllers/#ownerreferencespermissionenforcement
Увидел, получается отдельно надо прописывать
Обсуждают сегодня