Список стручков Kubernetes как-то привязан к компьютеру? - PullRequest
0 голосов
/ 18 июня 2019

Я использовал kubernetes (новичок в этом, поэтому я уверен, что сделал много ошибок, или не понимаю, что я сделал) и использовал несколько учебных пособий, блогов и т. Д. Для установки текущей среды.

Все наши внутренние сервисы теперь включают кластер kubernetes, использующий облачный репозиторий Azure для образов докеров.

У меня проблема в следующем. Я ухожу из текущего проекта и должен передать свою работу "новому парню". Когда я делаю «kubectl get pods», я получаю полный список всех сервисов (контейнеров докеров) внутри среды kubernetes.

Если «новый парень» делает это (на своем компьютере), он получает пустой список, ни один из моих модулей там не находится. (или развертывания / услуги) Он может получить доступ ко всем репозиториям, которые я создал в кластере, однако он не видит ни одного из созданных мной модулей.

Дело в том, что если я войду в Azure на его компьютере, список будет пустым, и когда он входит в Azure, используя мой компьютер, у него будет тот же список, который я вижу.

Стручки поэтому как-то связаны с компьютером? И все же они бегут в облаке ...

Он обладает теми же правами, что и я, на всю среду (мы оба являемся владельцами учетной записи / подписки Azure).

Полагаю, это как-то связано с принципом обслуживания, установленным на моем компьютере (или, по крайней мере, я думаю, что это как-то на моем компьютере)?

Может кто-нибудь объяснить, где мой ход мыслей идет не так? Или еще лучше, скажите мне, как я могу получить такой же список на его компьютере, как и на моем ??

Заранее спасибо.

1 Ответ

1 голос
/ 18 июня 2019

Если вы все сделали правильно в отношении его ролей Управление доступом к ресурсам Azure с помощью RBAC и портала Azure .

Я думаю, что он просто отсутствует: az aks get-credentials --resource-group myResourceGroup --name myAKSCluster Обязательно укажите правильные значения resource-group и name с get-credentials.

После этого он может проверить с помощью kubectl get all --all-namespaces, чтобы проверить, доступны ли ему все ресурсы во всех пространствах имен.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...