【发布时间】:2019-06-03 12:26:51
【问题描述】:
我们的用户只能从管理站访问 Kubernetes 集群,无法直接从他们的笔记本电脑/工作站访问 API。
每个用户都拥有属于该特定用户的相关秘密的 kubeconfig。由于 kubeconfig 还包含用于针对 Kubernetes API 进行身份验证的令牌,因此无法将 kubeconfig“按原样”存储在管理站文件系统上。
有什么方法可以将令牌/kubeconfig 提供给 kubectl,例如通过 STDIN,不将其暴露给文件系统上的其他用户(例如管理站的管理员)?
【问题讨论】:
标签: kubernetes kubectl kubeconfig