Это проблема RBA C. Учетная запись службы system:serviceaccount:gitlab-managed-apps:default
не имеет разрешения на получение ресурса ingress
в новом кластере.
Вы можете сравнить, какое разрешение имеет учетная запись службы, выполнив команду ниже в обоих кластерах
kubectl auth can-i --list --as=system:serviceaccount:gitlab-managed-apps:default
Выполните команды ниже, чтобы получить разрешение через RBA C
kubectl create role ingress-reader --verb=get,list,watch,update --resource=ingress
kubectl create rolebinding ingress-reader-role --role=ingress-reader --serviceaccount=gitlab-managed-apps:default