我正在通过集群API在openstack之上配置一个带有一个控制平面节点和一个工作节点的工作负载集群。然而,kubernetes控制平面未能在控制平面节点中正常启动。0 df1d15fd61a8f在kube容器的日志中medflavor-nolb3-control-plane-nh4hf_kube-system(24ec7abb1b94172adb053cf6fdd1648c)": Get https:&
但是,如果我使用相同的服务帐户example-sa,并尝试检索example-secret,它将失败:Error from serverexample-secret" is forbidden: User "system:serviceaccount:default:example-sa" cannot get resource "secrets" in API
我认为这是由于Kubernetes API服务的启动方式所致。还有其他人遇到过这个问题吗?我在部署证书管理器时遇到了这个问题,它使用GET https://10.100.0.1:443/api/v1/namespaces/kube-system/configmaps/extension-apiserver-authentication查询api服务器。name: extension-apiserver-authentication
name