Kubernetes Kubeconfig для учетных данных администратора, сгенерированных Kops
Как мы можем заново сгенерировать файл kubeconfig для администратора, созданный Kops? Это в том случае, если у нас много пользователей, использующих его, и мы решили создать другой привилегированный доступ к ресурсам кластера, используя концепцию RBAC. Мы создали пользователей для каждого привилегированного доступа, и это прекрасно работает, но нужно убедиться, что kubeconfig, который содержит учетные данные администратора, больше не используется ни одним пользователем.
ПРИМЕЧАНИЕ. Мы изменили кодировку base64 в сегменте s3 в каталоге /cluster_name/secrets/admin, затем kops roll-update для кластера, но ничего не изменилось.
1 ответ
Похоже, вы не можете отозвать сертификат на данный момент https://github.com/kubernetes/kubernetes/issues/60917.
Проблема все еще открыта на github https://github.com/kubernetes/kubernetes/issues/18982