解决

KarbonCSR请求批量


徽章

新建部署后,我下载tubeconfig并批准证书签名请求时,csr只是按核准状态静坐,但从不发布默认库贝内特斯有约束或东西 用户我可能不熟悉或可能我进程错误 奇特它只是坐 状态批准请求帮助

图标

最佳回答shuguet语言2020年10月12日14:25

视图原创

专题结束备注

9次回复

用户四级
徽章 +3

计划使用证书认证法时面对同样的问题,但没有拆分证书

和k8sRBAC验证这对于我最易灵活

徽章

感谢快速回复 mikkisse网站

个人计算机用户和k8sRBAC集成上头我看到博客或文章,最好能理解为什么我们都遇到相同问题诚然,我不是证书专家 所以我不知道问题在哪里

用户四级
徽章 +3

博客上写 t俄国文版,但你可以翻译连接库贝涅斯集群自动化tubeconfig文件请求过程.

徽章

谢谢

刚经过kubecongig文件为集群下载时仍表示默认用户- 取用用户名网络上发现个人问题与证书问题相同,

问题相似时用下命令检查 :

kubectl获取svc

状态csr核准,但没有发布知道怎么修复它吗

[更新]我发现问题是因为tube控制器管理者忽略了这些选项

--cluster-signing-cert-file and --cluster-signing-key-file

iaml主节点上似乎有控件配置然而,我不知道用什么指向测试 因为在这一点上我脑海加证书用户名为何不显示于下载库贝config文件用户名我用PC映射匹配我在K8S创建的集群绑定它们是AD用户,但域名从用户名中留置到每个配置中,以便匹配

谢谢简洁写博客

用户级1
徽章 +4

Keith33 ,

用户名实际编码您的令牌, 所以不用担心那部分, Karbon/PC会处理后台为您处理

自定义自定义自定义自定义自定义自定义自定义自定义自定义自定义自定义自定义自定义自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自译自算可检查使用(例如)Whoami插件发自克鲁特

sshpvmkarbonctl集群kubeconfig-shu-prod-calico
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
名称状态变换
karbon-shu-prod-calicoa35db6k8s-0
karbon-shu-prod-calicoa35db6k8s-
kbon-shu-calicoa35db6k8s-worker0
karbon-shu-calicoa35db6k8s-worker
kbon-shu-calicoa35db6k8s-worker2
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
shu@karbondemo.local

用户四级
徽章 +3

苏盖特 证书经批从不发布状态

徽章

谢谢 苏盖特 .工作原理

我初始需求是想方设法获得CSR批准-Karbon这样做吗?

我想做的是设置基于证书用户访问像这样:Kubernetes提示:以客户端证书向集群存取

无法通过CSR部分,因为它从不发布,因此从不见客户证书我在这里的最终目标(我可能只是不够用证书认证)是通过证书远程认证卡尔本集群

用户级1
徽章 +4

Karbon集群(当前在它上工作,也依赖平台的其他部分)不支持证书认证支持用户代号验证,如上所解释(即使是目录用户,多亏我们在Prism中心综合认证)。

ServiceAccounts 24h以上需要长/远令牌时支持ServiceAccounts事实上,我们没有改变与符号验证有关的任何内容, 我们刚添加了“hook”, 并使我们能够通过Prism中心向用户提供auth使用程序库伯内特斯集群中无处可见的 浏览账号证书(账号用于查看目录中用户所提供证书正确性),代之以集中管理Prism中心

平台无法提供安全证书源码前(如我所说,正在研究证书库贝内特斯集群中), 我们根本无法启动证书认证(或任何形式的证书发布)

徽章

谢谢 苏盖特

信息我正想确认服务账号和无记名令牌工作基于证书认证我正想测试, 但由于它不支持, 说明我为什么能批准请求 但没有看到发布

感谢两位所有回复理解PC钩子在这里非常有价值

谢谢

Learn more about our cookies.<\/a>","cookiepolicy.button":"Accept cookies","cookiepolicy.button.deny":"Deny all","cookiepolicy.link":"Cookie settings","cookiepolicy.modal.title":"Cookie settings","cookiepolicy.modal.content":"We use 3 different kinds of cookies.可选择要接受的cookie我们需要基本cookie使网站工作, 因此这是最小选择 更多了解cookie.Q/a>
Functional","cookiepolicy.modal.level2":"Normal
Functional + analytics","cookiepolicy.modal.level3":"Complete
函数+分析+社交媒体+嵌入视频
Baidu