Добрый вечер, пытаюсь покатать к8с кластер терраформом из последних новых

сияющих модулей, которые недавно зарелизили
Я выкатил его один раз, вполне успешно, решил повторить успех но уже с переименованием самого кластера итп, сделал дестрой, добавил нужные параметры в ftvars а потом и прямо в main.tf пробовал
но теперь мне каждый раз отдаёт такое:
Error: error while requesting API to create Kubernetes cluster: server-request-id = {длинный ид}
server-trace-id = {длинный ид} client-request-id = {длинный ид} client-trace-id = {длинный ид}
rpc error: code = PermissionDenied desc = Permission denied

│ with module.kube.yandex_kubernetes_cluster.kube_cluster,
│ on modules/terraform-yc-kubernetes/main.tf line 35, in resource "yandex_kubernetes_cluster" "kube_cluster":
│ 35: resource "yandex_kubernetes_cluster" "kube_cluster" {
иногда ошибка в таком формате:
│ Error: error while waiting operation to create Kubernetes cluster: operation (id=cat65pn2f3c5ng6rtvvt) failed: rpc error: code = PermissionDenied desc = unable to reserve pod CIDRs: Permission denied to create subnet in folder b1gscoobjm53safo5rif
но участот тот же - при создании кластера

Перед выполнением делаю экспорт ид каталога, облака и токен
у меня админские права

Пробовал в provider "yandex" {} добавлять service_account_key_file вручную созданного сервисаккаунта - результат тот же
Верно ли я понимаю что вероятно сервисаккаунты которые создает модуль не обладают всеми необходимыми правами? Почсему тогда в первый раз всё получилось?
Права такие:
k8s-node-account-m9jeea9n
container-registry.images.puller

k8s-service-account-m9jeea9n
k8s.clusters.agent
load-balancer.admin
vpc.publicAdmin

3 ответов

64 просмотра

Напишите в саппорт сохраняя все id. Они смогут посмотреть что там за ошибки

Официальная дока рекомендует на основной SA выдавать editor: https://cloud.yandex.com/en/docs/managed-kubernetes/quickstart

Dmitrii-Sibilkov Автор вопроса
Sergey Klyaus
Официальная дока рекомендует на основной SA выдава...

прикол в том что я просто запускаю официальный модуль особо ничего там не накручивая, я вообще никаких наборов ролей не подбирал))

Похожие вопросы

Обсуждают сегодня

Всем привет. Подскажите, почему не меняется значение поля при переключении сайта?
Alexander Peterikov
11
Можно ли загрузить скрипт py в бота чтобы он работал по нему? как это сделать?
huskadam #RCC Фанат? @hitlerpvp
13
привет, а расскажите как бэкапите свой vault raft cluster CE? я немного почитал и понял, что нужно как-то выполнять vault operator raft snapshot save backup.snapshot подсовыва...
[DBST] Dmitry Knyazev
5
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Всем привет! Напишите пожалуйста, кто мог бы оффлайн преподавать некоторые курсы по Odoo в Алматы в одном из ВУЗов? Мы сейчас вместе с Odoo запускаем университетскую программу...
Adil Dauletkhan
2
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
Добрый день, подскажите как правильно сделать filter в backend-e. Есть модель (товар) у который связь belongsToMany (компания), компаний > 4k, поэтому выборку типа ->all(); н...
Max Dubovsky
7
Карта сайта