我为 gitlab 创建了一个服务帐户oc create serviceaccount gitlab-sa
我为此服务帐户分配了项目和集群的编辑角色
oc policy add-role-to-user edit -z gitlab-sa
和oc policy add-cluster-role-to-user -z gitlab-sa
我可以使用 oc login openshift-server --token= gitlab-sa-token成功登录
但是当我创建一个新项目时oc new-project foo
我得到: 来自服务器的错误(禁止):您可能无法通过此 API 请求新项目
如何允许此服务帐户创建新项目?