Project Owner查看本项目Deployments和Pod中的Metrics需要增加哪些权限?

Rancher Server 设置

  • Rancher 版本:2.6.13
  • 安装选项 (Docker install/Helm Chart): Helm Chart
    • 如果是 Helm Chart 安装,需要提供 Local 集群的类型(RKE1, RKE2, k3s, EKS, 等)和版本:RKE1
  • 在线或离线部署:在线

下游集群信息

  • Kubernetes 版本: 1.24.16
  • Cluster Type (Local/Downstream): Downstream
    • 如果 Downstream,是什么类型的集群?(自定义/导入或为托管 等): 自定义

**问题描述:**Project Owner角色用户,看不到本项目下Deployments和Pod中的Metrics。请问需要增加哪些必要权限?

使用admin用户/Cluster Owner可以看到Metrics,如下图。

可以参考这里
增加如下权限

rules:
  - apiGroups:
      - monitoring.coreos.com
    resources:
      - servicemonitors
    verbs:
      - get
      - list
      - watch
  - apiGroups:
      - ''
    resources:
      - services/proxy
    verbs:
      - get
      - list
      - watch
      - create
      - update
  - apiGroups:
      - catalog.cattle.io
    resources:
      - apps
    verbs:
      - get
      - list
      - watch
  - apiGroups:
      - monitoring.coreos.com
    resources:
      - podmonitors
    verbs:
      - get
      - list
      - watch

谢谢。按此权限配置已可以看到Metrics和监控数据。