【发布时间】:2018-12-03 16:38:47
【问题描述】:
出于自动化目的,我使用以下 API 生成了 kubernetes 配置文件。
request = service.projects().zones().clusters()
.get(projectId=project_id, zone=zone, clusterId=cluster_id)
集群同时启用了基本和 ssl 配置,并且只有基本身份验证正常工作。当我将用户上下文从 admin 更改为 ca-user 时,出现以下错误。
来自服务器的错误(禁止):节点被禁止:用户“客户端”无法列出集群范围内的节点:未知用户“客户端”
生成的配置文件如下所示。
apiVersion: v1
clusters:
- cluster:
certificate-authority-data: *************
server: https://*******
name: gke_demo-205812_us-central1-a_cluster-1
contexts:
- context:
cluster: gke_demo-205812_us-central1-a_cluster-1
user: ca-user
name: gke_demo-205812_us-central1-a_cluster-1
current-context: gke_demo-205812_us-central1-a_cluster-1
kind: Config
preferences: {}
users:
- name: admin
user:
password: *****************
username: admin
- name: ca-user
user:
client-certificate-data: ******************
client-key-data: ************************
提前致谢。 :)
【问题讨论】:
标签: kubernetes google-cloud-platform cloud containers