【问题标题】:openshift new-app does not respect --source-secretopenshift new-app 不尊重 --source-secret
【发布时间】:2020-08-20 22:44:30
【问题描述】:

下面的命令仍然提示我输入用户名和密码。我希望它在没有提示的情况下开始构建,因为我提到了源秘密。

oc new-app --strategy=docker --code=https://git.abcd.mycompany.com/project/openshift-pipeline-trail.git#development --name=openshift-pipeline --source-secret=robot-cred

我也尝试通过以下命令链接源密码,但它仍然提示我输入用户名和密码。

oc secrets link builder robot-cred

【问题讨论】:

    标签: openshift openshift-origin openshift-3


    【解决方案1】:

    我猜您的Secret 格式不正确,因此oc new-app 无法使用。您是如何创建秘密的?

    请注意,只有以下类型的机密可以用作源机密 (Source Clone Secrets):

    • .gitconfig 文件
    • 基本身份验证
    • SSH 密钥认证
    • 受信任的证书颁发机构

    所以要使用基本身份验证的源克隆密码,请像这样创建密码:

    oc create secret generic <secret_name> \
        --from-literal=username=<user_name> \
        --from-literal=password=<password> \
        --type=kubernetes.io/basic-auth
    

    【讨论】:

    • 嗨@Simon,感谢您的回答。我通过 GUI 创建了秘密,是的,我可以确认它是 source secretbasic-auth,类型是 kubernetes.io/basic-auth。奇怪的是,当我通过 GUI 使用具有相同秘密的“使用 dockerfile 部署”时,它工作得非常好,但使用 CLI oc 命令时,它会提示我输入凭据。
    • 很高兴听到。您是否可以使用-v=7 添加命令的输出以获取详细的调试输出(请参阅docs.openshift.com/container-platform/3.11/cli_reference/…)?我们可能会在调试输出中看到一些东西。
    猜你喜欢
    • 1970-01-01
    • 2020-08-20
    • 1970-01-01
    • 2020-03-17
    • 1970-01-01
    • 1970-01-01
    • 2020-10-11
    • 2020-07-05
    • 1970-01-01
    相关资源
    最近更新 更多