我希望能够使用
argo retry my-wf
命令来重试失败的工作流程。我认为“创建”权限就足够了
verbs:
- create
但似乎这还不够,因为我收到有关“无权删除 Pod”的错误,我猜这意味着“重试”需要“删除”。我希望在 Argo 项目中找到有关“重试”所需权限的文档(https://argoproj.github.io/argo-workflows/cli/argo_retry/),但找不到。不是猜测和检查是否有人知道所需的“最低”权限?
我也有同样的问题。要删除 pod,它是来自单独的
apiGroup
,并且应单独添加 verb
。下面的角色解决了我的问题。首先删除您的旧角色,还需要创建新的服务用户、角色绑定并秘密发布新角色。
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: argo-wf-role
namespace: argo
rules:
- apiGroups:
- argoproj.io
resources:
- workflows
- cronworkflows
verbs:
- get
- list
- watch
- create
- update
- patch
- delete
- apiGroups:
- ""
resources:
- pods
verbs:
- delete