Я пытался создать пространство имен с помощью kubectl, но получил эту ошибку:
Error from server (Forbidden): error when creating "namespacefoo": namespaces is forbidden: User "[email protected]" cannot create namespaces at the cluster scope
Есть ли в Kubernetes понятие «объем»? Я не смог найти никакой информации о разных типах прицелов. Если я не могу создать пространство имен в области кластера, где я могу создать пространство имен? Как я могу проверить, к каким «областям» у меня есть доступ?

Это зависит от вашей среды Kubernetes.
Это ответ предложить (в Облачная среда Google):
That suggests that
gcloud config set container/use_client_certificateis set totruei.e. thatgcloudis expecting a client cluster certificate to authenticate to the cluster (this is what the 'client' in the error message refers to).Unsetting
container/use_client_certificateby issuing the following command in theglcoud configends the need for a legacy certificate or credentials and prevents the error message:gcloud config unset container/use_client_certificateIssues such as this may be more likely if you are using an older version of
gcloudon your home workstation or elsewhere.
Тем не менее, kubernetes / kubernetes, выпуск 62361 упоминает то же сообщение об ошибке.
Это ГКЕ? Если это так, RBAC включен по умолчанию - вам может потребоваться предоставить себе роль администратора кластера для создания пространств имен.
Ресурсы в kubernetes либо имеют пространство имен (существуют в содержащем пространстве имен), либо ограничены областью кластера (не содержатся в пространстве имен). Примерами ресурсов с пространством имен являются модули, configmaps и serviceaccounts. Примерами ресурсов с областью кластера являются узлы, постоянные тома и сами пространства имен.
Когда операция запрещена, в сообщении указывается, в какой области действия была запрещена операция, и, если ресурс находится в пространстве имен, в каком пространстве имен была предпринята попытка выполнения операции.
«Невозможно создать пространства имен в области кластера» не отличается от создания пространств имен в какой-то другой области, это просто попытка указать, в какой области вам необходимо предоставить разрешения, чтобы разрешить эту операцию.