У меня кластер Kubernetes 1.10 запущен и работает.Используя следующую команду, я создаю контейнер, в котором выполняется bash внутри кластера:
kubectl run tmp-shell --rm -i --tty --image centos -- /bin/bash
Я загружаю правильную версию kubectl в работающем контейнере, делаю его исполняемым и пытаюсь запустить
./kubectl get pods
но получите следующую ошибку:
Error from server (Forbidden): pods is forbidden:
User "system:serviceaccount:default:default" cannot
list pods in the namespace "default"
Означает ли это, что kubectl обнаружил, что работает внутри кластера и автоматически подключается к нему?Как мне разрешить учетной записи службы перечислять пакеты?Моей конечной целью будет запуск helm
внутри контейнера.Согласно документам, которые я нашел, все должно работать нормально, как только kubectl
работает нормально.