Как создать секреты с помощью Python-клиента Kubernetes?
Я пытался поиграть с созданием секретов для кластера Kubernetes с помощью клиента Python. Я получаю ошибку, которая говорит
Traceback (most recent call last):
File "create_secrets.py", line 19, in <module>
api_response = v1.create_namespaced_secret(namespace, body)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/apis/core_v1_api.py", line 7271, in create_namespaced_secret
(data) = self.create_namespaced_secret_with_http_info(namespace, body, **kwargs)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/apis/core_v1_api.py", line 7361, in create_namespaced_secret_with_http_info
collection_formats=collection_formats)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/api_client.py", line 335, in call_api
_preload_content, _request_timeout)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/api_client.py", line 148, in __call_api
_request_timeout=_request_timeout)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/api_client.py", line 393, in request
body=body)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/rest.py", line 287, in POST
body=body)
File "/usr/local/lib/python3.6/site-packages/kubernetes/client/rest.py", line 240, in request
raise ApiException(http_resp=r)
kubernetes.client.rest.ApiException: (400)
Reason: Bad Request
HTTP response headers: HTTPHeaderDict({'Content-Type': 'application/json', 'Date': 'Mon, 16 Oct 2017 04:17:35 GMT', 'Content-Length': '234'})
HTTP response body: {"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","message":"none in version \"v1\" cannot be handled as a Secret: no kind \"none\" is registered for version \"v1\"","reason":"BadRequest","code":400}
Это мой код, который я пытаюсь выполнить, чтобы создать секрет.
from __future__ import print_function
import time
import kubernetes.client
from pprint import pprint
from kubernetes import client, config
config.load_kube_config()
v1 = client.CoreV1Api()
namespace = 'kube-system'
metadata = {'name': 'pk-test-tls', 'namespace': 'kube-system'}
data= {'tls.crt': '###BASE64 encoded crt###', 'tls.key': '###BASE64 encoded Key###'}
api_version = 'v1'
kind = 'none'
body = kubernetes.client.V1Secret(api_version, data , kind, metadata,
type='kubernetes.io/tls')
api_response = v1.create_namespaced_secret(namespace, body)
pprint(api_response)
Что мне здесь не хватает?
1 ответ
Почти все, что вы написали, в порядке, но обратите внимание на сообщение, полученное от kube-apiserver
:
Тело HTTP-ответа: {"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","message":"none в версии \"v1\", не может быть секретным: никакой вид \"none\" не зарегистрирован для версии \"v1\"","reason":"BadRequest","code":400}
Особенно нет вида "нет". Это просто опечатка, у тебя что-то на уме?
У вас есть список видов здесь https://github.com/kubernetes/community/blob/master/contributors/devel/api-conventions.md#types-kinds
Если вы измените вид на "Секрет", то все будет работать нормально.