cat > admin-csr.json <"names": [
]}eof
執行
cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=kubernetes admin-csr.json | cfssljson -bare admin
# 設定集群引數# 設定上下文引數
kubectl config
set-context default
\ --cluster=kubernetes \
--user=cluster-admin \
--kubeconfig=config
# 設定客戶端認證引數
kubectl config
set-credentials cluster-admin \
--certificate-authority=ca.pem \--embed-certs=true
\ --client-key=admin-key.pem \
--client-certificate=admin.pem \
--kubeconfig=config
# 設定預設上下文
kubectl config use-context default --kubeconfig=config
設定客戶端認證引數時
--certificate-authority=ca.pem##新增管理員許可權,沒有這一段則為普通使用者
碰到這樣的錯誤時:
在/etc/profile末尾增加
export kubeconfig=/root/pki/config
新增完後執行
source /etc/profile
帶你玩轉 k8s 建立超級管理員和密匙
1 建立乙個超級管理員賬號 adm account k8s dash admin kubectl create serviceaccount n kube system kubectl create clusterrolebinding clusterrole cluster admin servi...
debug seafile建立管理員賬戶失敗
版本 seafile 7.0.4 執行環境 ubuntu 18.10 問題描述 按照官網指導,在ubuntu主機上部署seafile服務,卻在 seahub.sh start這一步出現錯誤 其他資訊 所有步驟均在seafile賬戶下執行,相關檔案的所有者和組均為seafile。分析 直接把錯誤提示貼...
k8s管理儲存資源
理解volume 首先我們學習 volume,以及 kubernetes 如何通過 volume 為集群中的容器提供儲存 然後我們會實踐幾種常用的 volume 型別並理解它們各自的應用場景 最後,我們會討論 kubernetes 如何通過 persistent volume 和 persisten...