如何使用用户名和密码完成Kubectl与Kubernetes的认证?
解决Kubectl通过用户名密码认证Kubernetes的问题
你已经完成了凭证配置的第一步,但漏掉了最关键的环节——把你设置的凭证关联到kubectl实际使用的**上下文(Context)**上,这就是为什么执行kubectl get pods时依然用了默认的client用户,触发权限错误。
完整的配置流程
下面是从凭证配置到生效的一步步操作:
先确认当前配置状态
先查看现有kubectl配置,确认你添加的cluster-admin凭证是否存在,以及当前使用的上下文对应的用户:kubectl config view你会看到
users段里有cluster-admin,但current-context对应的用户还是client。配置集群信息(如果还没设置)
如果你的kubectl还没关联过Kubernetes集群,先添加集群的API Server地址(替换成你的实际地址):# 生产环境请用--certificate-authority指定CA证书,不要用--insecure-skip-tls-verify kubectl config set-cluster my-k8s-cluster --server=https://your-api-server-ip:6443 --insecure-skip-tls-verify=true创建关联凭证与集群的上下文
把你配置的cluster-admin凭证和集群绑定为一个可用的上下文:kubectl config set-context admin-context --cluster=my-k8s-cluster --user=cluster-admin切换到新上下文
让kubectl使用这个新的上下文,后续所有命令就会用admin用户进行认证了:kubectl config use-context admin-context
验证配置是否生效
现在再执行你之前的命令,应该就能正常访问资源了:
kubectl get pods
额外注意事项
- 你之前执行的
kubectl config set-credentials命令本身是正确的,但它只是在配置文件中添加了一个用户凭证,kubectl不会自动切换使用,必须通过上下文指定。 - 为了安全,不建议在命令行明文输入密码,可以用
--password-stdin从标准输入读取:echo "uXFGweU9l35qcif" | kubectl config set-credentials cluster-admin --username=admin --password-stdin - 生产环境中,强烈建议使用CA证书验证集群身份,不要使用
--insecure-skip-tls-verify=true,可以通过--certificate-authority=/path/to/ca.crt指定CA证书路径。
内容的提问来源于stack exchange,提问作者Chris Stryczynski
相关产品推荐
相关产品推荐

