Sujet :

K8s : 'Forbidden' sur les logs des pods (RBAC)

RÉSOLU

Liste des sujets Répondre Créer un sujet

celina14

Membre depuis le 03/05/2024

yo, j'ai créé un user avec des droits limités sur un namespace, il peut voir les pods mais quand il fait un `kubectl logs`, il se prend une 403. j'ai pourtant mis le verbe 'get' sur les pods

helene-verdier

Membre depuis le 31/05/2024

les logs c une sous-ressource spéciale en k8s

ichauvet

Membre depuis le 31/05/2024

faut ajouter explicitement `pods/log` dans la liste des resources de ton Role. le verbe `get` sur `pods` suffit pas pour accéder au stream des logs

- apiGroups: [""]
  resources: ["pods", "pods/log"]
  verbs: ["get", "list"]

celina14

Membre depuis le 03/05/2024

ajouté `pods/log` et l'user a enfin accès à ses logs. nickel. thx !

Répondre

vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire