TKE 集群开启 RBAC 控制后如何获取集群令牌

发布于:2024-10-24 编辑:匿名 来源:网络

近期,TKE 集群的 RBAC 对象级权限控制功能已全面上线。在新的RBAC模式下,kubeconfig不再提供集群令牌。

全部通过证书进行验证。具体修改使用方法可以参考创建serviceAccount的文档代码语言:javascript copy kubectl create sa tke-admin2。

将集群角色绑定到serviceAccount。我们新版的rbac权限控制预设了以下4个角色。

既然我们的新管理员需要足够的权限,那么就给他管理员权限。管理员(tke:admin):拥有所有命名空间资源的读写权限,拥有集群节点、存储卷、命名空间、配额的读写权限,可以配置子账号的读写权限。

运维人员(tke:ops):拥有所有命名空间下控制台可见资源的读写权限,拥有集群节点、存储卷、命名空间、配额的读写权限。开发人员(tke:dev):对所有命名空间下控制台可见的资源的读写权限。

受限人员 (tke:ro):对所有命名空间下控制台可见的资源的只读访问权限。代码语言:javascript copy kubectl create clusterrolebinding tke-admin-binding --clusterrole=tke:admin --serviceaccount=default:tke-admin3。

获取serviceAccount对应的token。新的管理员用户已创建。

让我们得到这个帐户令牌用于jenkins中的身份验证代码语言: javascript copy [root@VM-0-13-centos ~]# kubectl get sa tke-admin -o=jsonpath='{.secrets[0].name }'tke- admin-token-hwqw2[root@VM-0-13-centos ~]# kubectl 获取秘密 tke-admin-token-hwqw2 -o=jsonpath='{.data.token}' | base64 -d eyJhbGciOiJSUzI1NiIsImtpZCI6ImphQ0RWTFBlNTJ0aXNDSUNkTUJzdHBlbTBLSFVGTmd0 UF9JWGMwOFNqM2Mi 通过上述命令得到sa的token,然后进行base64解密得到可以使用的token(注意防止token泄露,上面的token已被删除) 4. j中的认证恩金斯 现在我们有了集群的token,可以去jenkisn进行认证。查看是否可以使用此令牌连接到 tke 集群。

首先,您需要在jenkisn中安装Kubernetes插件。插件安装后,可以滚动到系统配置底部找到k8s配置的云配置。

单击配置集群。您需要配置 Kubernetes 地址,如下所示。

:tke集群的公网访问地址。您可以在集群基本信息中的 Kubernetes 服务证书密钥中获取配置的集群的 ca 证书。

登录节点,执行命令获取代码语言: javascript copy [root@VM-0-3 -centos ~]# sudo cat /etc/kubernetes/cluster-ca.crt -----BEGIN CERTIFICATE- ----MIICyDCCAbCgAwIBAgIBADANBgkqhkiG9w0BAQsFADAVMRMwEQYDVQQDEwprdWJlcm5ldGVzMB4XDTIwMTExOTAzNDQxMVoXDTMwMTExNzAzNDQxMVowFTETMBEGA1UEAxMKa3ViZXJuZXRlczCCASIwDQYJKoZIhvcNAQEBBQADggEPA DCCAQoCggEBAMbN0nC5jmQdCvC1waT0avcMPmg29AXlOwRcWJgPWktzu2J3ZhYgDWZQlRMUH1Vl9nNmiH/3TPzVmzGGIATgeaq9iyG4PqKXLZf2SnR5LJj3wlrD1q9GjT+ZkNhVsD6fo9Z UNk2mXVg/f53E9rSfCeGPoNxkyebOkwBYeRZ7ttUhc+HlF6ruMiG3OMM+xeZg7FACtiWj3JajF LFhaCTjxW6i3RCm9vG0qPDTT1z+AkAULl3u3uKmFoM2ROv2IoWtalEKrlXR9qqxEDzjOk5MbF/ mUi4OAxsXh9O8e5JDh/EZz0k7n3vDld2cIL5fBPe9elH54vucruPdn8CAwEAAaMjMCEwDgYDVR0PAQH/BA??QDAgKUMA8GA1UdEwEB/wQFMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAJjrX5eYokUlJmlwkn YKtmvHcKUFpHvcbARaOOX43qcUPokd/L0TzIFOZ/ZT4zx1s/yCpvYZL9mhd5B7n7s0LbrB4etSYwnfoFWoj7gwuKDIPNXZE4NG6IOWQs1NiwM4/UyKF5gA4yJ6eWmuO43sZC0=-----END CERTIFICATE -----Credentials: This uses上面获取到的token配置为凭证即可。选择秘密文本作为类型,填写令牌作为秘密,并填写凭证名称作为id。

最终完整的配置如下。配置完成后,点击连接测试。

如果出现Connected to Kubernetes XXXXXX,则说明集群连接成功。

TKE 集群开启 RBAC 控制后如何获取集群令牌

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 伏牛堂宣布完成千万元B轮融资,并升级更名为霸蛮

    伏牛堂宣布完成千万元B轮融资,并升级更名为霸蛮

    据投资界4月8日消息,原伏牛堂牛肉面宣布品牌升级,品牌升级由“伏牛堂”更名为“八蛮”。 与此同时,八满牛肉面宣布完成数千万元B轮融资,公司估值5亿元。 本轮融资由森马投资领投,原A轮和A+轮投资者共同投资并继续投资,巴曼告诉亿鸥,本轮融资将主要用于升级核心产品的供

    06-18

  • 300亿,长沙产业发展母基金来了

    300亿,长沙产业发展母基金来了

    据投资界(ID:pedaily)报道,25日上午,长沙金融服务节开幕式暨长沙金融工作座谈会在长沙市金融服务节举行湖南金融中心.揭牌仪式上,长沙投资控股有限公司党委书记董事长谢冀勇推介“长沙产业发展母基金”。 基金规模1亿元。 由长沙投资控股有限公司领导设立,基金管理人为

    06-18

  • 中兴通讯“应用之星”亮相北京国际书展

    中兴通讯“应用之星”亮相北京国际书展

    8月26日,两大重量级会议在北京同时开幕,分别是北京国际书展和中国互联网大会。 作为M-ICT的倡导者和重要的IT企业,中兴通讯为何不参加中国互联网大会,而是去BIBF那里摆摊加油?让我们来看看吧。 “应用之星”是中兴通讯旗下的无代码在线移动应用开发平台。 此次带来“一键

    06-18

  • iWorker签到,考勤机的掘墓人

    iWorker签到,考勤机的掘墓人

    已经上班考勤了。 这几乎是最常见、最基础的管理。 当公司规模较小,办公室只有几个人时,管理难度往往较小,甚至不需要建立考勤制度。 但随着公司的发展壮大,只有通过三章合同,每位员工才能发挥最大的作用。 考勤机又称考勤机,开始出现在大大小小的公司中。 但在互联网时

    06-17

  • 敢称世界第一跑鞋,即将火爆街头|户外博物馆

    敢称世界第一跑鞋,即将火爆街头|户外博物馆

    【户外博物馆】玩物户外生活新栏目!在当今快读时代,我们用非常规的档案记录,探索并留住世界新酷户外品牌的“明天的创新力量”。 我们相信这是有意义的。 来!让我们一起向大自然奔跑吧!在《户外博物馆》第二期中,我们把重点放在了户外鞋上。 今天的主角是:Norda:我要成

    06-21

  • 为家常火锅消费者提供新鲜食材,查特熊获100万元种子轮融资

    为家常火锅消费者提供新鲜食材,查特熊获100万元种子轮融资

    据投资界(ID:pedaily)2月1日消息,据36氪报道,近日,山西查特熊获100万元种子轮融资< titlesplit >明科技股份有限公司(以下简称:查特熊)宣布完成百万元种子轮融资,由爬行食品创始人王亚军亲自领投。 查特熊是一家火锅生鲜食材集合店。 成立于2018年11月,为消费者提供

    06-18

  • 又一央企“碳中和”基金成立,由国家电投融和资产联合九智资本发起!

    又一央企“碳中和”基金成立,由国家电投融和资产联合九智资本发起!

    近日,中国电力投资集团融和资产管理有限公司与久置资本发起,国家电投集团产业基金管理有限公司作为基金的“融和久置碳中和私募股权投资基金”经理,在上海临港推出。 自贸区正式成立。 该基金总规模10亿元,将重点投资清洁能源产业链高科技企业。 此次,各方将联手积极发挥

    06-18

  • 吴泳铭接任后的挑战

    吴泳铭接任后的挑战

    12月20日,阿里巴巴集团宣布重大任命:董事长出任阿里巴巴集团和淘天集团CEO,吴泳铭兼任淘天集团CEO。 伴随着这一任命,“以技术创新引领淘天变革”这句话开始有了更多的组织和人文基础。 在宣布今天人事任命的公开信中,阿里巴巴集团的董事会主席和蔡崇信在谈到淘天的业务时

    06-18

  • 智能路由的幕后故事360路由工厂参观与会议

    智能路由的幕后故事360路由工厂参观与会议

    智能路由领域经过近三年的发展,已经慢慢开始成熟和分化。 最近该领域最出名的事件就是路由器厂商雷克联手投资2亿成立合资公司。 此后,赫雷克动作不断。 它于今年1月首次推出了新一代安全路由P1。 随后三个月内,销量数十万台,创下奇酷、京东、天猫的新纪录。 相关销售记录

    06-18

  • 吕大龙出面控银杏,联合创始人董事长首席投资官

    吕大龙出面控银杏,联合创始人董事长首席投资官

    投资界(ID:pedaily)今日消息,青空银杏创业投资管理(北京)有限公司宣布,其创始人合伙人吕大龙,将于8月28日开始,担任公司联席首席投资官。 吕大龙2001年就读于清华大学热能工程系,拥有多年产业投资和风险投资管理经验。 曾任中国任清企业家协会(TEEC)主席会员,自2

    06-18

  • 软银最新F13持股曝光:英伟杀入持股前五

    软银最新F13持股曝光:英伟杀入持股前五

    2月15日凌晨,软银发布了13F文件。 截至年底,软银持有的美国股票市值达到5000万美元,折合人民币1亿元。 持股量前五名分别为T-Mobile America、索菲科技、LEMONADE(柠檬水)、ESS TECH(ESS TECH)、NVIDIA(普廷达),对应市值分别为70亿美元、18.6亿美元、5亿美元、 41.1

    06-18

  • 国内领先起搏器获1.5亿美元C轮融资,高瓴、碧桂园创投等参与

    国内领先起搏器获1.5亿美元C轮融资,高瓴、碧桂园创投等参与

    投资圈(ID:pedaily)7月27日讯,26日,微创医疗科技股份有限公司微创心律管理有限公司(以下简称“微创心律管理”)宣布,其子公司微创心律管理有限公司(以下简称“微创心律管理”)专注于开发和销售微创心律管理。 植入式起搏器和除颤设备及心律失常管理相关技术,已达成

    06-18