【问题标题】:Generating a kubeconfig for access to an Amazon EKS cluster生成 kubeconfig 以访问 Amazon EKS 集群
【发布时间】:2020-05-06 17:56:43
【问题描述】:
假设我有两个 Kubernetes 集群,一个托管在 AWS EKS 上,另一个托管在另一个云提供商上,我想从另一个云提供商管理 EKS 集群。最简单的身份验证方法是什么?
生成一个 kubeconfig 是否合理,我将 aws get-token(或类似的东西)的结果嵌入到另一个云提供商的集群中?还是这些令牌不是持久的?
任何帮助或指导将不胜感激!
【问题讨论】:
标签:
amazon-web-services
kubernetes
amazon-eks
kubeconfig
【解决方案1】:
我认为最正确的是Create a kubeconfig for Amazon EKS中描述的方式
是的,您使用aws eks get-token 创建kubeconfig,然后将新创建的配置添加到KUBECONFIG 环境变量,例如
export KUBECONFIG=$KUBECONFIG:~/.kube/config-aws
或者您可以将其添加到.bash_profile 以方便您使用
echo 'export KUBECONFIG=$KUBECONFIG:~/.kube/config-aws' >> ~/.bash_profile
详细步骤请参考提供的网址。