【问题标题】:etcd watchers through minikube通过 minikube 的 etcd 观察者
【发布时间】:2019-07-03 22:27:46
【问题描述】:

有没有访问 minikube 集群的 etcd 数据存储的好方法?我正在尝试为 kubernetes pod 上的事件创建一个观察者,但我需要查看 etcd 更改日志。到目前为止,我已经运行了kubectl exec -it --namespace kube-system etcd-minikube sh,它 ssh-s 我进入了 minikube 主机,但是从那里,我无法访问 etcdetcdctl 超时,我什至无法运行 python .有没有一种干净的方法可以做到这一点?链接似乎已过时。

https://github.com/kubernetes/minikube/blob/master/docs/accessing_etcd.md 以及引用 localkube 的任何其他来源已过时。

【问题讨论】:

    标签: kubernetes minikube etcd


    【解决方案1】:

    我能够通过 gRPC 消息协议检查 minikube v1.2.0 etcd v3 连接通道,它工作正常。

    我通过两种方式检查连接:直接在etcd-minikube Pod 内和通过etcdctl 注入的二进制文件从我的 minikube 主机外部检查。

    Minikube ETCD 证书清单位于此处:/var/lib/minikube/certs/etcd/,我已使用其中一些证书对 etcd 存储进行身份验证。

    您可以使用以下查询字符串从etcd-minikube Pod 中进行连接,但首先您必须将 etcd 证书分发到此 Pod;这可以通过kubectl cp 命令完成:

    sudo kubectl cp /var/lib/minikube/certs/etcd/ etcd-minikube:/SOME_PATH -n kube-system

    ETCDCTL_API=3 etcdctl --cacert=/PATH/TO/ETCD/CERTS/ca.crt --key=/PATH/TO/ETCD/CERTS/server.key --cert=/PATH/TO/ETCD/CERTS/server.crt get / --prefix --keys-only

    来自我的 minikube 主机访问 etcd 端点的查询字符串:

    ETCDCTL_API=3 etcdctl --cacert=/PATH/TO/ETCD/CERTS/ca.crt --key=/PATH/TO/ETCD/CERTS/server.key --cert=/PATH/TO/ETCD/CERTS/server.crt --endpoints "https://$(minikube ip):2379" get / --prefix --keys-only

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-09-18
      • 2016-05-11
      相关资源
      最近更新 更多