Argo Retry 需要哪些 RBAC 权限

问题描述 投票:0回答:1

我希望能够使用

argo retry my-wf
命令来重试失败的工作流程。我认为“创建”权限就足够了

    verbs:
      - create

但似乎这还不够,因为我收到有关“无权删除 Pod”的错误,我猜这意味着“重试”需要“删除”。我希望在 Argo 项目中找到有关“重试”所需权限的文档(https://argoproj.github.io/argo-workflows/cli/argo_retry/),但找不到。不是猜测和检查是否有人知道所需的“最低”权限?

permissions kubernetes-pod rbac argoproj
1个回答
0
投票

我也有同样的问题。要删除 pod,它是来自单独的

apiGroup
,并且应单独添加
verb
。下面的角色解决了我的问题。首先删除您的旧角色,还需要创建新的服务用户、角色绑定并秘密发布新角色。

apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
  name: argo-wf-role
  namespace: argo
rules:
- apiGroups:
  - argoproj.io
  resources:
  - workflows
  - cronworkflows
  verbs:
  - get
  - list
  - watch
  - create
  - update
  - patch
  - delete
- apiGroups:
  - ""
  resources:
  - pods
  verbs:
  - delete
© www.soinside.com 2019 - 2024. All rights reserved.