Problema
A conta de serviço de um contêiner não tem as permissões corretas.
Solução
- Descubra a conta de serviço que está em execução naquele pod.
bash
$oc get pod <pod-name> -o jsonpath='{.spec.serviceAccountName}' -n <namespace>
- Adicione a restrição de contexto de segurança privilegiada (ou o scc que você deseja usar) a essa conta de serviço.
bash
$oc adm policy add-scc-to-user privileged system:serviceaccount:<namespace>:<release_name>-newrelic-infrastructure