vSphere 名前空間 に関して必要な権限がない場合は、vCenter Single Sign-On ユーザーとして スーパーバイザー クラスタ または Tanzu Kubernetes クラスタに接続できません。

問題

vCenter Single Sign-On ユーザーとして スーパーバイザー クラスタ または Tanzu Kubernetes クラスタに接続しようとすると、kubectl 向けの vSphere プラグイン から「Error from server (Forbidden)」というエラー メッセージが返されます。

原因

vSphere 名前空間 に関して必要な権限がないか、クラスタにアクセスできません。

解決方法

操作しているユーザーが、クラスタを運用している DevOps エンジニアである場合は、vSphere 名前空間編集 権限が自分に付与されているか vSphere 管理者に確認してください。vSphere 名前空間 の作成と設定を参照してください。

操作しているユーザーが、クラスタを使用してワークロードをデプロイしている開発者である場合は、クラスタへのアクセス権が自分に付与されているかクラスタ管理者に確認してください。開発者に対する Tanzu Kubernetes クラスタへのアクセス権の付与を参照してください。