相关疑难解决方法(0)

通过client-go访问GKE集群之外的Kubernetes GKE集群?

  • 我在GKE上运行了多个kubernetes集群(比如clusterA和clusterB)
  • 我想从客户端访问那些群集之一中运行的应用程序中的两个群集(例如,从在clusterA上运行的应用程序访问clusterB)

我一般会从客户端转到kubernetes集群进行身份验证,我看到我有两个选择:

  • InCluster配置
  • 或从kube配置文件

因此,很容易从clusterA访问clusterA,但不能从clusterA访问clusterB。

我在这里有什么选择?看来我只是无法过关GOOGLE_APPLICATION_CREDENTIALS,希望客户去照顾自己。

所以我的想法是:

  • 创建专用的IAM服务帐户
  • 通过做创建令牌两个集群KUBE配置gcloud container clusters get-credentials clusterAgcloud container clusters get-credentials clusterB
  • 通过使用该KUBE配置文件的客户去BuildConfigFromFlags上clusteA在

这是正确的方法,还是有更简单的方法?我看到代币有有效期吗?

更新:

看来我也可以用CLOUDSDK_CONTAINER_USE_CLIENT_CERTIFICATE=True gcloud beta container clusters get-credentials clusterB --zone。这将证书添加到我可以使用的kube conf中。但是AFAIK不能撤消那些证书

kubernetes google-kubernetes-engine

4
推荐指数
1
解决办法
1219
查看次数