You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Secrets标签页如何添加KUBECONFIG secret?其具体指什么?

KUBECONFIG 密钥内容说明
  • 直接给结论:你要配置的KUBECONFIG密钥不是单独的certificate-authority-data字段内容,需要上传的是完整可用的kubeconfig配置文件全文。

单独传certificate-authority-data为什么不行

certificate-authority-data只是集群的服务端CA公钥证书,作用仅仅是校验Kubernetes API服务端的身份合法性,缺了客户端认证凭证、集群与用户的绑定关系、访问上下文配置的话,GitHub Actions环境里的Helm/kubectl根本通不过EKS的权限校验,会直接报连接失败、无权限的错误。

正确操作步骤

  1. 先在本地验证EKS访问权限:执行kubectl get nodes,如果能正常返回集群节点列表,说明本地~/.kube/config路径下的配置是完整、可正常使用的
  2. 执行cat ~/.kube/config,完整复制命令输出的所有文本,不要做任何删减、字符修改

    你现在贴出来的配置片段只有clusters块,是不完整的。正常用eksctl生成的EKS kubeconfig还包含contexts(集群与用户身份的上下文绑定)、users(AWS IAM认证信息)两个核心块,缺了这两部分的配置完全无法使用

  3. 打开GitHub仓库的Secrets配置页,新建名为KUBECONFIG的密钥,把刚才复制的完整配置内容粘贴进去保存即可。

内容的提问来源于stack exchange,提问作者Richard Rublev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 15:27:15