Kubernetes : 'User cannot list resource' malgré ClusterRoleAdmin

marc-blanchard 23/06/2024
RÉSOLU

hello, j'ai un user avec le ClusterRole admin, mais il se prend une 403 quand il veut lister les secrets via la console Lens ou K9s. Il peut pourtant tout faire en ligne de commande.

23/06/2024 à 06:30

2 commentaires

peron-raymond
Membre Actif
Avatar de peron-raymond
peron-raymond
Membre Actif

Si c'est un cluster managé (EKS/GKE), regarde du côté de l'IAM du provider. L'admin RBAC dans K8s ne suffit pas si l'entité IAM qui porte le token n'a pas les droits de 'Mapping' ou si le configmap aws-auth (pour EKS) est mal configuré. Check aussi les politiques de sécurité (Pod Security Admission) qui bloquent parfois l'affichage des données sensibles.

Modifié le 23/05/2026 à 16:20

C'était un souci de mapping entre mon rôle IAM et le groupe system:masters. Corrigé dans la console AWS, tout est ok. Merci.

24/06/2024 à 21:58

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire
An Error Occurred: Internal Server Error

Oops! An Error Occurred

The server returned a "500 Internal Server Error".

Something is broken. Please let us know what you were doing when this error occurred. We will fix it as soon as possible. Sorry for any inconvenience caused.