在哪里记录了您可以在kubernetes中创建的秘密的"类型"?
看着不同的样本我发现了"通用"和"docker-registry"但是我找不到指向文档的指针,其中记录了不同类型的秘密.
我总是以k8s doc结尾:https : //kubernetes.io/docs/concepts/configuration/secret/ https://kubernetes.io/docs/tasks/inject-data-application/distribute-credentials-secure/
谢谢.
如何在 kubernetes 中创建组?kubernetes 中创建的默认组有哪些?
在我的 kubernetes 安装中,这是 ClusterRoleBinding 的主题部分:
subjects:
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: default
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: system:serviceaccounts:default
- kind: ServiceAccount
name: default
namespace: kube-system
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: system:nodes
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: federation-system
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: system:serviceaccounts:federation-system
Run Code Online (Sandbox Code Playgroud)
例如,如何查看“默认”组的组件。kubectl 获取 xxx?我如何创建自己的群组?
任何指向特定于组的文档的指针,而不是关于 RBAC 或授权的文档(我总是陷入 k8s 文档并且它不解释组),我们将不胜感激。
谢谢。
是否可以配置命名空间可以使用哪些存储类?
例如,我有一个用于生产和开发的集群。
我想为开发配置一组存储类,为生产配置一组不同的存储类。
我想严格配置在开发中没有人可以使用生产的存储类。
这可能吗?
我只看到了在命名空间级别使用资源配额的选项,但它不一样,通过配额我可以配置每个存储类中可以使用的磁盘数量,所以如果我创建一个新的存储类,我将不得不修改所有命名空间中的所有配额以添加有关新存储类的约束。
我正在使用FileTransfer插件下载文件,我遇到的问题是当主机无法访问时我无法缓解连接超时错误.
代码:
var fileTransfer = new FileTransfer();
var host = '192.168.1.30';
var port = '9080';
var uri = encodeURI("http://"+host+":"+port+"/FilesWeb/" + fileName);
fileTransfer.download(
uri,
'myFile.txt',
function(entry) {
alert('ok');
},
function(error) {
alert('error');
},
false,
{}
);
Run Code Online (Sandbox Code Playgroud)
超时异常:
2013-12-07 22:22:20.089 Mapfre[720:907] FileTransferError {
body = "";
code = 3;
"http_status" = 0;
source = "http://192.168.1.40:10080/FilesWeb/3.txt";
target = "/var/mobile/Applications/1DD0DC96-D34C-4E91-A15F-609B93DE84E4/Documents/xxx/fichas/3.txt";
}2013-12-07 22:22:20.092 Mapfre[720:907] File Transfer Error: The request timed out.
Run Code Online (Sandbox Code Playgroud)
我怎么能抓住那个例外?
谢谢.
是否可以为kubernetes中的用户配置默认名称空间(“默认”以外)?
谢谢。
我正在阅读有关 Secrets 的信息,但与 Config Maps 相比,我无法找到它们用于存储用户和密码的值。
内容无论如何都没有加密,处理或访问机密的方式与使用配置映射完全相同。
而且我认为存储证书也是如此,我也可以使用 ConfigMaps。
我只看到用于存储访问 docker 注册表的凭据的用途,因为它具有 k8s 理解的预定义结构。
我发现了这个问题: Kubernetes Secrets vs ConfigMaps 但它已经有一年多了,k8s 版本很多。
与 ConfigMaps 相比,Secrets 的价值是什么?