K8s : 'Forbidden' sur les logs des pods (RBAC)

celina14 14/06/2024
RÉSOLU
celina14
Auteur Actif
Avatar de celina14
celina14
Auteur Actif

yo, j'ai créé un user avec des droits limités sur un namespace, il peut voir les pods mais quand il fait un kubectl logs, il se prend une 403. j'ai pourtant mis le verbe 'get' sur les pods

14/06/2024 à 12:08

3 commentaires

les logs c une sous-ressource spéciale en k8s

15/06/2024 à 09:14
ichauvet
Membre Actif Secouriste
Avatar de ichauvet
ichauvet
Membre Actif Secouriste

faut ajouter explicitement pods/log dans la liste des resources de ton Role. le verbe get sur pods suffit pas pour accéder au stream des logs

- apiGroups: [""]
  resources: ["pods", "pods/log"]
  verbs: ["get", "list"]
Modifié le 23/05/2026 à 16:20
celina14
Auteur Actif
Avatar de celina14
celina14
Auteur Actif

ajouté pods/log et l'user a enfin accès à ses logs. nickel. thx !

Modifié le 23/05/2026 à 16:20

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire