【问题标题】:What are the differences between tokens generated by `aws-iam-authenticator` and `aws eks get-token` when authenticate to kubernetes-dashboard?在对 kubernetes-dashboard 进行身份验证时,由“aws-iam-authenticator”和“aws eks get-token”生成的令牌有什么区别?
【发布时间】:2021-02-16 22:28:12
【问题描述】:

kubectl 正在使用 aws eks get-token 并且运行良好。

但是当我尝试使用下面生成的令牌登录kubernetes-dashboard 时,我得到Unauthorized (401): Invalid credentials provided

AWS_PROFILE=MYPROFILE aws eks get-token --cluster-name myclustername | jq -r '.status.token'

但如果我使用生成的令牌:

AWS_PROFILE=MYPROFILE aws-iam-authenticator -i myclustername token --token-only

然后我可以登录到 kubernetes-dashboard。

那么这些令牌在哪些方面不同?我认为它们是等价的。

【问题讨论】:

    标签: amazon-eks kubernetes-dashboard


    【解决方案1】:

    aws-iam-authenticatoraws eks get-token生成的token应该没有区别。

    确保在两个命令中都将集群名称拼写为您可以为不存在的集群生成令牌

    仔细检查两个命令是否都通过了验证:

    kubectl --token=`AWS_PROFILE=MYPROFILE aws-iam-authenticator -i MYCLUSTERNAME  token --token-only` get nodes
    kubectl --token=`AWS_PROFILE=MYPROFILE aws --region eu-north-1 eks get-token --cluster-name MYCLUSTERNAME | jq -r '.status.token'` get nodes
    

    有时很容易拼错集群名,不会产生错误。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-11-20
      • 1970-01-01
      • 2021-04-16
      • 1970-01-01
      • 2019-09-14
      • 1970-01-01
      • 1970-01-01
      • 2020-12-18
      相关资源
      最近更新 更多