我正在将 EC2 作为自托管运行器运行。我已将 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY 导出到 EC2,我可以看到它们是用printenv命令设置的。
这样做的原因是我不想将 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY 保存在 github 秘密中。
有什么方法可以在我的 github 操作工作流程中访问和使用环境变量(AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY)?
continuous-integration amazon-ec2 devops github-actions cicd
我想在 GKE 中启用动态审计并将日志发送到某个端点。我怎样才能启用它?
https://kubernetes.io/docs/tasks/debug-application-cluster/audit/#dynamic-backend
根据官方文档,我需要使用提到的标志重新启动 api 服务器。但我无法在 GKE 中访问 kube-api 服务器 pod
需要设置这3个标志
--audit-dynamic-configuratio
--feature-gates=DynamicAuditing=true
--runtime-config=auditregistration.k8s.io/v1alpha1=true
Run Code Online (Sandbox Code Playgroud)
我期待它能够启用动态审计。
docker google-cloud-platform kubernetes google-kubernetes-engine