капец, я уже не знаю в чем дело, подскажите плиз, юзаю ранчер чисто для централизованного доступа разрабам на посмотреть логи/зайти внутрь пода через FreeIPA
всё вроде как ок
но есть такой дурацкий момент
нажимая кнопку Execute Shell при ReadOnly правах в проекте, юзер получает в Network(F12):
failed: Error during WebSocket handshake: Unexpected response code: 403
при этом кнопка View Logs работает нормально с таким же выпадающим окном...
но только я даю Owner права юзеру на проект, то у него всё норм открывается
Rancher 2.4.8
ранчера проблемы видимо. У меня в opensift-console работает. В rbac для подов такое:
- apiGroups:
- ""
resources:
- pods
- pods/attach
- pods/exec
- pods/portforward
- pods/proxy
- services/proxy
- pods/log
- pods/status
verbs:
- get
- list
- watch