
# 创建私有资源组时出现异常
#### 问题现象
创建私有资源组状态异常，提示以下信息：
- 节点打标签失败，请检查集群状态
- nodes "xxx" is forbidden: User "xxxxxxx" cannot patch resource "nodes" in API group "" at the cluster scope
图1异常场景1   
![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002352341653.png "点击放大")
图2异常场景2
![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002515742463.png "点击放大")
#### 可能原因
用户使用了IAM5权限模型，该权限模型加强了权限管控，需要用户手动去CCE为IAM5委托授权。
#### 确认方法
1. 单击[华为云控制台](https://console.huaweicloud.com/console/#/home)左上角的![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002352341629.png "点击放大")，搜索并单击进入"统一身份认证服务 IAM"。
2. 单击右上角"体验新版控制台"，在左侧导航栏选择"委托"。
3. 在委托页面搜索"perftest_admin_trust"，如果存在该委托，说明用户使用了IAM5权限模型。 
   图3委托   
   ![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002352421461.png "点击放大")
   
   
 
#### 处理方法
1. 单击[华为云控制台](https://console.huaweicloud.com/console/#/home)左上角的![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002352421449.png "点击放大")，搜索并单击进入"云容器引擎 CCE"。
2. 在左侧导航栏选择"权限管理" ，在搜索框中选择私有资源组所在集群，单击右上角"添加权限"。 
   图4添加权限   
   ![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002318462680.png "点击放大")
   
   
3. 用户/用户组选择"委托账号"，搜索"perftest_admin_trust"，命名空间为"全部命名空间"，权限类型为"管理员权限"，单击"确定"。 
   图5添加权限配置   
   ![](https://support.huaweicloud.com/cpts_faq/zh-cn_image_0000002352421473.png "点击放大")
   
   
4. 完成授权之后，进入性能测试服务页面，在"测试资源"页面将创建失败的资源组删除，重新创建即可。
 
