首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在K8S v1.8.1中配置RABC

在K8S v1.8.1中配置RABC
EN

Stack Overflow用户
提问于 2017-12-14 23:13:17
回答 1查看 35关注 0票数 0

我正在使用Configure RBAC创建用户帐户,一切正常,但在更新上下文之后,在将任何角色与创建的用户绑定之前,apiserver kubectl get pods将返回pods。

apiserver配置

代码语言:javascript
复制
KUBE_API_ADDRESS="--insecure-bind-address=0.0.0.0"
KUBE_API_PORT="--insecure-port=8080"
KUBELET_PORT="--kubelet-port=10250"
KUBE_SERVICE_ADDRESSES="--service-cluster-ip-range=10.254.0.0/16"
KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ServiceAccount,ResourceQuota"
KUBE_API_ARGS="--client-ca-file=/srv/kubernetes/ca.crt --tls-cert-file=/srv/kubernetes/server.crt --tls-private-key-file=/srv/kubernetes/server.key --authorization-mode=RBAC"

kubectl配置

代码语言:javascript
复制
apiVersion: v1
clusters:
- cluster:
    certificate-authority: /srv/kubernetes/ca.crt
    server: http://172.16.3.23:8080
  name: local
contexts:
- context:
    cluster: local
    namespace: kube-system
    user: devops
  name: devops
current-context: devops
kind: Config
preferences: {}
users:
- name: devops
  user:
    client-certificate: /.cert/devops.crt
    client-key: /.cert/devops.key

附言:我正在使用centos裸机环境

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-12-15 04:35:04

不安全端口(http://...:8080)绕过所有身份验证和授权

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/47816615

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档