You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用用户名和密码完成Kubectl与Kubernetes的认证?

解决Kubectl通过用户名密码认证Kubernetes的问题

你已经完成了凭证配置的第一步,但漏掉了最关键的环节——把你设置的凭证关联到kubectl实际使用的**上下文(Context)**上,这就是为什么执行kubectl get pods时依然用了默认的client用户,触发权限错误。

完整的配置流程

下面是从凭证配置到生效的一步步操作:

  1. 先确认当前配置状态
    先查看现有kubectl配置,确认你添加的cluster-admin凭证是否存在,以及当前使用的上下文对应的用户:

    kubectl config view
    

    你会看到users段里有cluster-admin,但current-context对应的用户还是client。

  2. 配置集群信息(如果还没设置)
    如果你的kubectl还没关联过Kubernetes集群,先添加集群的API Server地址(替换成你的实际地址):

    # 生产环境请用--certificate-authority指定CA证书,不要用--insecure-skip-tls-verify
    kubectl config set-cluster my-k8s-cluster --server=https://your-api-server-ip:6443 --insecure-skip-tls-verify=true
    
  3. 创建关联凭证与集群的上下文
    把你配置的cluster-admin凭证和集群绑定为一个可用的上下文:

    kubectl config set-context admin-context --cluster=my-k8s-cluster --user=cluster-admin
    
  4. 切换到新上下文
    让kubectl使用这个新的上下文,后续所有命令就会用admin用户进行认证了:

    kubectl config use-context admin-context
    

验证配置是否生效

现在再执行你之前的命令,应该就能正常访问资源了:

kubectl get pods

额外注意事项

  • 你之前执行的kubectl config set-credentials命令本身是正确的,但它只是在配置文件中添加了一个用户凭证,kubectl不会自动切换使用,必须通过上下文指定。
  • 为了安全,不建议在命令行明文输入密码,可以用--password-stdin从标准输入读取:
    echo "uXFGweU9l35qcif" | kubectl config set-credentials cluster-admin --username=admin --password-stdin
    
  • 生产环境中,强烈建议使用CA证书验证集群身份,不要使用--insecure-skip-tls-verify=true,可以通过--certificate-authority=/path/to/ca.crt指定CA证书路径。

内容的提问来源于stack exchange,提问作者Chris Stryczynski

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 08:44:14