Попытка получить детали кластера kubernetes, такие как пространства имен и детали пода, с использованием API kubernetes, следуя do c
API:
<publicServiceEndpointURL>/api/v1/namespaces
Headers:
Authorization: bearer <id_token>
<id_token>
- Генерирован токен IAM.
получит сообщение об ошибке сертификата на почтальоне с включенным сертификатом SSL, иначе будет выдана ошибка 403 Запрещено
Error: unable to verify the first certificate
Результат с отключением проверки сертификата SSL.
{
"kind": "Status",
"apiVersion": "v1",
"metadata": {},
"status": "Failure",
"message": "namespaces is forbidden: User \"system:anonymous\" cannot list resource \"namespaces\" in API group \"\" at the cluster scope",
"reason": "Forbidden",
"details": {
"kind": "namespaces"
},
"code": 403
}
Пробовал с помощью curl, и это приведет к той же ошибке
curl -k <publicServiceEndpointURL>/api/v1/namespaces -H "Authorization: Bearer <token>"
Ошибка chrome с вызовом API
net::ERR_CERT_AUTHORITY_INVALID
Как я могу получить доступ к этому API?