Helm 版本在选择命名空间时仍使用 --all-namespaces,从而破坏命名空间范围的 RBAC。
作者: can-ishk创建于 2026年9月8日更新于 2026年9月17日
标签bug
描述错误
Helm 版本面板在选择特定命名空间时,即使在命名空间下拉菜单中选择了该命名空间,也会调用 helm,而没有设置命名空间作用域,如果该选择涵盖了当前用户可以访问的所有命名空间,则会导致 Helm 版本面板崩溃。对于 RBAC 仅授予命名空间作用域访问 secrets(通过角色绑定,而不是集群角色绑定)的用户来说,这是一个问题 - 因为 helm ls --all-namespaces 需要集群作用域访问权限。此外,我还确认了触发条件:如果您在选择中添加了额外的不存在的命名空间,使其不再完全等于"用户可访问的所有命名空间",则面板会正确将调用范围限定为真实的命名空间,并且运行正常。这表明命名空间选择逻辑将"每个可访问的命名空间都被选择"转换为隐式"所有命名空间"模式,而不是仅在"选择所有"操作上这样做。
内容来源: lensapp/lens