【发布时间】:2019-05-20 19:51:44
【问题描述】:
假设我使用以下方式获得了 EKS 令牌:
aws eks get-token --region us-west-2 --cluster-name eks1
结果如下:
{"status": {"token": "k8s-aws-v1.aHR0.....Ni"}, "kind": "ExecCredential", "apiVersion": "client.authentication.k8s.io/v1alpha1", "spec": {}}
如何将令牌传递给其他 cli 命令?类似:
kubectl get svc --token="$token-from-above"
没有令牌,我不断收到此错误:
错误:您必须登录到服务器(未经授权)
但是我的 AWS 信用是存在的,这就是我可以获得令牌的原因。我认为它与aws-iam-authenticator token -i eks1生成的令牌相同
我试过运行这个:
export AWS_SESSION_TOKEN="$token-from-above"
kubectl get svc
这也不起作用,同样的错误。
【问题讨论】:
-
显然我在使用之前从JSON中提取了令牌,那部分是正确的,我仔细检查了
-
AWS 令牌可能不适用于
kubectl命令,而仅适用于aws命令?
标签: kubectl amazon-eks aws-iam-authenticator