【发布时间】:2022-01-24 08:07:02
【问题描述】:
我们的k8s集群是用kubespray安装的,k8s版本是1.13.5,有同事把admin.conf文件拷贝到了自己的电脑上。因此,他可以使用 kubectl 工具远程做任何他想做的事情。我们已经通过互联网文档中的 kubeadm 工具更新了证书,但是我发现旧的 admin.conf 仍然可以访问 k8s 集群。貌似还要重新运行cluster.yaml,因为Certificate Authorize还是和以前一样,所以旧的admin.conf可以一直使用到过期。
我应该怎么做才能避免那个人(我的同事)再访问这个集群?
【问题讨论】:
标签: kubernetes certificate kubespray