У меня сильное чувство, что вам не хватает некоторых разрешений.Это кластер GKE.Таким образом, RBAC включен.
Стандартная практика - сначала создать отдельную учетную запись службы в соответствующем пространстве имен.Например, саке, скажем, kube-system
kubectl create serviceaccount tiller --namespace kube-system
Затем вам нужно дать соответствующие разрешения для этой учетной записи службы.
ДЛЯ ТЕСТИРОВАНИЯ / НЕ БЕЗОПАСНЫЙ !!!
Позволяет этой учетной записи службы запускаться с привилегиями суперпользователя, т.е. запускать как cluster-admin
kubectl create clusterrolebinding tiller-admin --clusterrole=cluster-admin --serviceaccount=kube-system:tiller
ДЛЯ ПРОИЗВОДСТВА / БЕЗОПАСНОСТИ
Создатьроль, которая дает минимальные привилегии для запуска и связывания румпеля с учетной записью службы tiller
с использованием RoleBinding.
Затем выполните инициализацию румпеля с помощью связанной учетной записи serviceAccount.
helm init --service-account tiller