gpt4 book ai didi

kubernetes - 如何在kubernetes v1.19.0上将 “--token-auth-file=SOMEFILE”标志设置为apiserver

转载 作者:行者123 更新时间:2023-12-02 11:36:13 27 4
gpt4 key购买 nike

https://kubernetes.io/docs/reference/access-authn-authz/authentication/#static-token-file表示我们需要添加此标志才能使用静态 token 身份验证,但未显示该过程如何执行。
我已经使用kubeadm安装了kubernetes

最佳答案

好吧,您必须直接在主机上传递静态 token 文件位于主机上的路径,以便您可以像这样指向该文件。编辑位于/etc/kubernetes/manifests的kubeapiserver.yaml文件,并添加以下标志。编辑yaml文件后,您将看到类似以下的内容

  --etcd-servers=http://127.0.0.1:2379
--admission-control=NamespaceLifecycle,LimitRanger,ServiceAccount,ResourceQuota
--service-account-key-file=/srv/kubernetes/pubkey.pem
--service-cluster-ip-range=10.96.0.0/16
--allow-privileged=true
--authorization-mode=RBAC
--enable-bootstrap-token-auth=true
--token-auth-file=/path/where/yourfile/located/which/contain/tokens # here add your path
--client-ca-file=/var/lib/kubernetes/cacert.pem
--tls-cert-file=/var/lib/kubernetes/servercert.pem
--tls-private-key-file=/var/lib/kubernetes/serverkey.pem
--address=172.18.11.249
--insecure-bind-address=127.0.0.1
--advertise-address=172.18.11.249
--audit-log-maxage=30
--audit-log-maxsize=100
--audit-log-path=/var/log/kube-apiserver.log
--v=4

关于kubernetes - 如何在kubernetes v1.19.0上将 “--token-auth-file=SOMEFILE”标志设置为apiserver,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63827767/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com