【发布时间】:2022-07-06 07:00:37
【问题描述】:
我有一个容器,我在其中使用了 bitnami/kubectl 图像。
现在我想在该容器中运行一些 kubectl 命令。
kubectl 容器如何知道我的 kubeconfig 文件?
我知道我可以将本地的 kubeconfig 文件挂载到容器中并使用它。
但是有没有其他方法可以访问 kubeconfig 而不将其用作卷挂载?
我浏览了 Kubernetes 中的 RBAC 文档。
单独配置角色和角色绑定是否足以在不挂载 kubeconfig 文件的情况下成功运行 kubectl apply 和 kubectl delete 命令?
如果有人能帮我解决这个问题,那将非常有帮助。
提前致谢!
【问题讨论】:
-
认为结合kubeconfig的角色和角色绑定存在一个小误区。您仍然需要在集群中以某种方式对自己进行身份验证。集群本身将检查您是否具有根据给定的角色和角色绑定运行特定命令的给定权限。在我看来,这是挂载 kubeconfig 文件的最简单方法。另一个想法可能是具有正确权限的服务帐户。有了这些,您就可以获得所需的一切。
标签: kubernetes kubernetes-helm kubernetes-rbac