172 похожих чатов

Привет, подскажите плс по sealed-secrets и flux пытаюсь поставить sealed-secrets и

вылетает ошибка "Failed to watch *v1.Secret: failed to list *v1.Secret: secrets is forbidden: User "system:serviceaccount:flux-system:sealed-secrets-controller" cannot list resource "secrets" in API group "" at the cluster scope"
Нашел такое issue https://github.com/bitnami-labs/sealed-secrets/issues/1017
Посмотрел в flux-systems/gotk-components.yaml стоит get, list, watch как полагается
Кто-то мб сталкивался уже?

6 ответов

26 просмотров

погляди кластер роль и кластер роль биндинг все ли есть, мб чарт чето не поставил, по идее эти темплейты https://github.com/bitnami-labs/sealed-secrets/blob/main/helm/sealed-secrets/templates/cluster-role.yaml

John-Doe Автор вопроса
Igor Ignatev
погляди кластер роль и кластер роль биндинг все ли...

спасибо, kubectl describe clusterrole secrets-unsealer говорит, что действительно на secrets не хватает прав а как добавить можно ролей? есть какой-то туториал? а то я нуб совсем)

John Doe
спасибо, kubectl describe clusterrole secrets-unse...

тупой вопрос почему нехватает в чарте вроде кластер роль выдает права на все секреты https://github.com/bitnami-labs/sealed-secrets/blob/main/helm/sealed-secrets/templates/cluster-role.yaml#L25

John-Doe Автор вопроса
Igor Ignatev
тупой вопрос почему нехватает в чарте вроде класте...

Выдает да, а describe говорит что на secrets у secrets-unselaer только права get, update, create, delete. List, watch почему-то нет У меня в связи с этим вопрос, а куда дальше копать?)

John Doe
Выдает да, а describe говорит что на secrets у sec...

Ну вы же этот чарт ставили?) в вельюсах рбак.крейт включено все?

John-Doe Автор вопроса
Igor Ignatev
Ну вы же этот чарт ставили?) в вельюсах рбак.крейт...

Create, clusterRole включены Версия вроде последняя, попробую снести все и еще раз поставить, спасибо

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта