【问题标题】:Add user to an existing Kubernetes Cluster将用户添加到现有 Kubernetes 集群
【发布时间】:2019-09-03 17:23:56
【问题描述】:

我刚刚加入了一个团队,他们拥有在裸机服务器上运行的现有 Kubernetes 集群。 我可以通过 ssh 访问主服务器和节点,并且在执行时可以看到 Kubernetes 内部 pod(etcd、kube-proxy 等)正在运行:

docker ps

如何从这里将用户和我的笔记本电脑证书添加到集群?

提前致谢。

【问题讨论】:

  • 请参考here
  • 他们假设 kubectl 已经在主节点和节点中设置,这不是我的情况。

标签: docker kubernetes rbac


【解决方案1】:

如果集群是使用 kubeadm 创建的,那么它应该在 master /etc/kubernetes/admin.config 中有一个 kubeconfig 文件。您可以通过--kubeconfig=/path/to/my.config 在 kubectl 中使用 kubeconfig 文件 如果 kubeconfig 不存在,管理员可能有原因,您应该要求他们将您添加为用户并为您创建 kubeconfig,以便您可以在自己的机器上使用 kubectl。

除此之外,there is an alpha feature of kubeadm 启用新用户的配置:

  # Output a kubeconfig file for an additional user named foo
  kubeadm alpha kubeconfig user --client-name=foo

【讨论】:

  • 谢谢!这就是我要找的。我在 Kubernetes 文档中没有找到与此相关的任何内容。命令:kubectl --kubeconfig=/etc/kubernetes/admin.conf get pods -n kube-system
【解决方案2】:

只是为了澄清。 以下是您询问的所有官方信息(管理集群用户和上下文):

在部分 Append $HOME/.kube/config 对您的 KUBECONFIG 环境变量进行了更深入的解释。

这里还有关于使用--kubeconfig标志的说明

如前所述,输出可能来自单个 kubeconfig 文件,也可能是合并多个 kubeconfig 文件的结果。

如果设置了 --kubeconfig 标志,则仅使用指定的文件。不要合并。只允许此标志的一个实例。

【讨论】:

    猜你喜欢
    • 2015-11-26
    • 2017-06-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-09-15
    • 2019-05-10
    • 1970-01-01
    • 2020-09-13
    相关资源
    最近更新 更多