Secrets标签页如何添加KUBECONFIG secret?其具体指什么?
KUBECONFIG 密钥内容说明
- 直接给结论:你要配置的
KUBECONFIG密钥不是单独的certificate-authority-data字段内容,需要上传的是完整可用的kubeconfig配置文件全文。
单独传certificate-authority-data为什么不行
certificate-authority-data只是集群的服务端CA公钥证书,作用仅仅是校验Kubernetes API服务端的身份合法性,缺了客户端认证凭证、集群与用户的绑定关系、访问上下文配置的话,GitHub Actions环境里的Helm/kubectl根本通不过EKS的权限校验,会直接报连接失败、无权限的错误。
正确操作步骤
- 先在本地验证EKS访问权限:执行
kubectl get nodes,如果能正常返回集群节点列表,说明本地~/.kube/config路径下的配置是完整、可正常使用的 - 执行
cat ~/.kube/config,完整复制命令输出的所有文本,不要做任何删减、字符修改你现在贴出来的配置片段只有
clusters块,是不完整的。正常用eksctl生成的EKS kubeconfig还包含contexts(集群与用户身份的上下文绑定)、users(AWS IAM认证信息)两个核心块,缺了这两部分的配置完全无法使用 - 打开GitHub仓库的Secrets配置页,新建名为
KUBECONFIG的密钥,把刚才复制的完整配置内容粘贴进去保存即可。
内容的提问来源于stack exchange,提问作者Richard Rublev
相关产品推荐
相关产品推荐

