Безопасный доступ к кубернетам (размещенным через механизм контейнеров Google) с помощью kubectl с удаленного сервера

Привет, я столкнулся с проблемами при попытке доступа к моему кластеру Kubernetes, размещенному с использованием механизма контейнеров Google. Я хочу использовать kubectl с внешнего / удаленного сервера (Circle CI). У меня установлены gcloud и kubectl, и я могу получить небезопасный доступ к своему кластеру с помощью

kubectl get pods --server="https://ENDPOINT_IP" --username="USERNAME" --password="PASSWORD" --insecure-skip-tls-verify=true

. Я хочу иметь возможность получить к нему безопасный доступ с помощью сертификата, предоставленного в 'show страница учетных данных в обзоре кластера контейнеров gcloud. Итак, я создал ca.administrator@vsphere.local администратору? Я искал. Либо это невозможно, либо это общеизвестно, потому что я не могу найти решение. The ...

Как я могу изменить логин vsphere с administrator@vsphere.localадминистратору? Я искал. Либо это невозможно, либо это общеизвестно, потому что я не могу найти решение. Серверы esxi не находятся в домене, и ноутбук, который я использую для доступа к виртуальной среде, тоже не находится. Тем не менее, веб-клиент также требует @ vsphere.local.

Спасибо за любую помощь.

Я использую 5.5

DM

1
задан 17 December 2015 в 16:21
1 ответ

Вам необходимо настроить домен SSO по умолчанию. Даже если ваш vCenter не настроен для интеграции домена Windows , он создаст локальный домен vsphere (например, @ vsphere.local).

Чтобы подавить домен во время входа в систему, вы можете настроить Вход в систему SSO по умолчанию с помощью следующих шагов:

Процедура

1 - Войдите в веб-клиент vSphere как (скрытый) или как другой пользователь с правами администратора vCenter Single Sign-On.

2 - Перейдите к Администрирование> Единый> Вход> Конфигурация .

3 - На вкладке Источники удостоверений выберите источник удостоверений и щелкните значок Установить как домен по умолчанию . На дисплее домена в столбце «Домен» отображается домен по умолчанию (по умолчанию).

Связанная документация:

3
ответ дан 3 December 2019 в 18:36

Теги

Похожие вопросы