博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
k8s1.12.3集群使用token访问api
阅读量:6165 次
发布时间:2019-06-21

本文共 937 字,大约阅读时间需要 3 分钟。

1.开启相关参数

KUBE_API_ARGS="--service-node-port-range=30000-32767 --enable-swagger-ui=true --apiserver-count=3 --audit-log-maxage=30 --audit-log-maxbackup=3 --audit-log-maxsize=100 --audit-log-path=/var/log/k8s/audit.log --event-ttl=1h"

2.创建用户,给cluster—admin角色,执行(kubectl create -f “yaml文件名”)

apiVersion: v1kind: ServiceAccountmetadata:  name: admin  namespace: kube-system---kind: ClusterRoleBindingapiVersion: rbac.authorization.k8s.io/v1metadata:  name: ecdataapisubjects:  - kind: ServiceAccount    name: ecdataapi    namespace: kube-systemroleRef:  kind: ClusterRole  name: cluster-admin  apiGroup: rbac.authorization.k8s.io

3.获取token

kubectl get secret -n kube-system|grep adminkubectl describe secret “上条命令执行结果(例:ecdataapi-token-9w7zj)” -n kube-system

图片描述

4. 拿到token后,postman(6.7.1)中

file>settings>General>ssl certficate verification关闭

5.获取服务地址

kubectl cluster-info
获取地址后复制地址到postman,将刚才生成的token复制到Authorization>type>bearer-Token

6.访问目标地址

图片描述

转载地址:http://yquba.baihongyu.com/

你可能感兴趣的文章
unity3D ——自带寻路Navmesh入门教程(一)(转)
查看>>
判断字符串是否为数字的函数
查看>>
[emuch.net]MatrixComputations(7-12)
查看>>
linux 命令 — 文件相关
查看>>
自己空闲的时候封装一下
查看>>
Datagard產生gap
查看>>
本机web开发环境的搭建--nginx篇
查看>>
rcnn 理解笔记
查看>>
问答项目---登陆验证码点击切换及异步验证验证码
查看>>
plist文件中iphone和ipad的应用图片设置
查看>>
搜集的一些资源网站链接
查看>>
struts2中类型转换器的使用
查看>>
11G Oracle RAC添加新表空间时数据文件误放置到本地文件系统的修正
查看>>
从91移动应用发展趋势报告看国内应用现状
查看>>
【ORACLE技术嘉年华PPT】MySQL压力测试经验
查看>>
Linux下汇编调试器GDB的使用
查看>>
CentOS 6.4下Squid代理服务器的安装与配置
查看>>
深度窥探 QuickTest 视图(1)
查看>>
Centos上面用Shell脚本一键安装LNMP环境
查看>>
MyBatis多对多保存示例——MyBatis学习笔记之十七
查看>>