gpt4 book ai didi

来自 kube-rbac-proxy 的身份验证错误,api 服务器无法进行身份验证

转载 作者:太空宇宙 更新时间:2023-11-03 14:25:09 32 4
gpt4 key购买 nike

我有一个准入 Controller 来验证请求。我已经单独测试了准入 Controller 并且工作正常。现在我已经实现了kube-rbac-proxy作为边车容器。 sidecar 容器是 https,它需要一个 ca 证书或不记名 token 。使用 ca 的 curl 请求工作正常。当我尝试使用 kubectl 命令时,它给我 tls: bad certificate 错误。我已记录请求,但找不到请求中包含的任何 ca 证书。

单独的准入 Controller (https 服务器)工作正常。具有相应 ca 证书的 curl 请求能够通过 kube-rbac-proxy 调用准入 Controller 。已实现 this支持 tls。

最佳答案

搜索 docs我认为可以让 kubectl 在其请求中传递证书。

Client certificate authentication is enabled by passing the --client-ca-file=SOMEFILE option to API server. The referenced file must contain one or more certificate authorities to use to validate client certificates presented to the API server.

编辑:意识到我在最初的回答中犯了错误,现在已更正。

关于来自 kube-rbac-proxy 的身份验证错误,api 服务器无法进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57919457/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com