Kubernetes Kubeconfig для учетных данных администратора, сгенерированных Kops - PullRequest
0 голосов
/ 10 октября 2018

Как мы можем заново сгенерировать файл kubeconfig администратора, созданный Kops?Это в том случае, если у нас много пользователей, и мы решили создать другой привилегированный доступ к ресурсам кластера, используя концепцию RBAC.Мы создали пользователей для каждого привилегированного доступа, и это прекрасно работает, но необходимо убедиться, что kubeconfig, который содержит учетные данные администратора, больше не используется ни одним пользователем.

ПРИМЕЧАНИЕ. Мы изменили base64кодировка в корзине s3 в / cluster_name / secrets / admin затем копирует обновление-обновление для кластера, но ничего не изменилось.

1 Ответ

0 голосов
/ 11 октября 2018

Похоже, вы не можете отозвать сертификат на данный момент https://github.com/kubernetes/kubernetes/issues/60917.

Проблема все еще открыта на github https://github.com/kubernetes/kubernetes/issues/18982

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...