вылетает ошибка "Failed to watch *v1.Secret: failed to list *v1.Secret: secrets is forbidden: User "system:serviceaccount:flux-system:sealed-secrets-controller" cannot list resource "secrets" in API group "" at the cluster scope"
Нашел такое issue https://github.com/bitnami-labs/sealed-secrets/issues/1017
Посмотрел в flux-systems/gotk-components.yaml стоит get, list, watch как полагается
Кто-то мб сталкивался уже?
погляди кластер роль и кластер роль биндинг все ли есть, мб чарт чето не поставил, по идее эти темплейты https://github.com/bitnami-labs/sealed-secrets/blob/main/helm/sealed-secrets/templates/cluster-role.yaml
спасибо, kubectl describe clusterrole secrets-unsealer говорит, что действительно на secrets не хватает прав а как добавить можно ролей? есть какой-то туториал? а то я нуб совсем)
тупой вопрос почему нехватает в чарте вроде кластер роль выдает права на все секреты https://github.com/bitnami-labs/sealed-secrets/blob/main/helm/sealed-secrets/templates/cluster-role.yaml#L25
Выдает да, а describe говорит что на secrets у secrets-unselaer только права get, update, create, delete. List, watch почему-то нет У меня в связи с этим вопрос, а куда дальше копать?)
Ну вы же этот чарт ставили?) в вельюсах рбак.крейт включено все?
Create, clusterRole включены Версия вроде последняя, попробую снести все и еще раз поставить, спасибо
Обсуждают сегодня