我一般会从客户端转到kubernetes集群进行身份验证,我看到我有两个选择:
因此,很容易从clusterA访问clusterA,但不能从clusterA访问clusterB。
我在这里有什么选择?看来我只是无法过关GOOGLE_APPLICATION_CREDENTIALS,希望客户去照顾自己。
所以我的想法是:
gcloud container clusters get-credentials clusterA和gcloud container clusters get-credentials clusterBBuildConfigFromFlags上clusteA在这是正确的方法,还是有更简单的方法?我看到代币有有效期吗?
更新:
看来我也可以用CLOUDSDK_CONTAINER_USE_CLIENT_CERTIFICATE=True gcloud beta container clusters get-credentials clusterB --zone。这将证书添加到我可以使用的kube conf中。但是AFAIK不能撤消那些证书