腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为
kubernetes
集群
创建
的
新
serviceaccount
无法
执行
到
pod
中
kubernetes
、
exec
、
kubectl
我有一个脚本,
创建
具有特定访问权限
的
用户。该脚本运行以下命令: kubectl create
serviceaccount
usernamekubectl create rolebinding username --
serviceaccount
=default:username --clusterrole=readon
浏览 94
提问于2021-11-17
得票数 1
回答已采纳
1
回答
一种与正在重新启动
的
Pod
通信
的
方式
kubernetes
因为根据情况,我
的
应用程序
的
工作方式不同(有状态
的
应用程序)。我不想
创建
其他
的
荚运行一种看门狗,然后通知我
的
应用程序是否重新启动(故障后)。但是也许有一种方法可以用
Kubernetes
组件(Kubelet,.)。
浏览 3
提问于2020-05-29
得票数 0
回答已采纳
1
回答
如何对多个
集群
使用inclusterconfig
kubernetes
、
kubernetes-go-client
如何对多个
集群
使用inclusterconfig? 我尝试了以下针对一个
集群
的
代码 rest.InclusterConfig 有人能帮我一下吗?
浏览 62
提问于2020-03-22
得票数 0
回答已采纳
2
回答
kubernetes
中
的
AWS ECS essential容器等价物
kubernetes
、
amazon-ecs
我们目前正在调度Atlassian竹子作业
到
ECS,并考虑在
kubernetes
上做同样
的
事情。我们有一个基于作业需求(数据库、docker守护进程、selenium等)
的
具有1-n个端服务容器
的
竹子代理容器。在ECS
中
,我们将主代理容器标记为“基本”,当代理完成工作并退出时,整个ECS任务将崩溃,退出所有其他容器。 我们如何在
Kubernetes
中
做同样
的
事情呢?似乎我们唯一
的
选择是定期戳
集群
,并
浏览 0
提问于2017-07-28
得票数 0
1
回答
是否可以授予
Kubernetes
角色来访问
集群
范围内
的
资源,如CRD和ClusterRole?
kubernetes
,所以它不应该能够访问
集群
范围内
的
资源,比如customresourcedefinitions或clusterroles。我
创建
了一个角色,并把所有的资源都赋予了这个角色。apiVersion: v1metadata: namespace: testkind: Rolemetadata:
浏览 4
提问于2022-05-08
得票数 1
回答已采纳
1
回答
向容器注册表推送相同标签时,
Kubernetes
自动滚动更新
kubernetes
、
webhooks
、
acr
我经常在Azure Container Registry上使用相同
的
标签更新Docker镜像。当
新
标签被推送到我
的
ACR时,我希望自动运行滚动更新,这样pods就会自动更新
为
最新版本
的
镜像。ACR提供了Webhook功能,可以在推送
新
标签时自动调用webhook。 我
的
第一种方法是在
Kubernetes
中
创建
webhook,通过入口公开,并可从ACR调用。webhook将
执行
滚动更新,但它需要访问<
浏览 25
提问于2021-08-07
得票数 0
回答已采纳
2
回答
未能从client-go -/
serviceaccount
/token连接到kubectl :没有这样
的
文件
go
、
kubernetes
、
kubectl
、
client-go
我正在使用golang 连接到正在运行
的
本地kubrenet。首先,我从示例
中
获取代码:。/main.go将导致以下错误: /var/run/secrets/
kubernetes</
浏览 3
提问于2018-06-10
得票数 5
5
回答
Pod
引用
的
服务帐户
的
用途是什么?
kubernetes
我很难理解它
的
目的是什么?例如,在以下
pod
定义
中
:kind:
Pod
name: my-
pod
serviceAccountName: build-robot它所涉及
的
是什么互动?它真正给出
的
唯一提示是这一节: 舱内容器
中
的
过
浏览 6
提问于2020-03-09
得票数 1
2
回答
在
集群
中
的
特定容器上
执行
命令。从另一个容器
api
、
curl
、
cron
、
kubernetes
在
kubernetes
中
,我有一个容器X。我想运行一个cron作业,它在容器X
中
执行
一个命令。我有以下想法: 2. run curl, _something like_: curl - my\_names
浏览 3
提问于2017-11-30
得票数 1
1
回答
kubernetes
在容器
中
得到了endpint
kubernetes
、
containers
、
kubernetes-pod
、
kube-apiserver
在我正在运行
的
kubernetes
vm上--例如:kubectl get endpoints --我如何在荚
中
获得相同
的
输出,在一个荚
中
应该运行什么?这是我
的
集群
绑定:apiVersion: rbac.authorization.k8s.io/v1beta1metadata: release: "{{ .Rel
浏览 1
提问于2021-02-10
得票数 0
回答已采纳
1
回答
当它是一个吊舱时,Gitlab如何使用
Kubernetes
执行
器
创建
吊舱呢?
kubernetes
、
gitlab
、
gitlab-ci
嘿,我刚接触过gitlab
的
CI/CD,有点困惑。CI/CD管道调用像kubectl
浏览 1
提问于2022-03-02
得票数 0
回答已采纳
1
回答
使用python在EKS
集群
上
的
气流
中
运行k8s命令
python
、
kubernetes
、
airflow
、
amazon-eks
我目前在EKS
集群
上托管了一个气流部署,并希望它运行一个报告,该报告将检查其他部署
的
日志记录,并警告我是否发生了任何错误。在本地,我可以在没有问题
的
情况下运行它,因为我可以将k8s python指向我
的
kubeconfig,但是一旦部署它就不能工作了,因为没有一个带有kubeconfig
的
$Home/..kube目录。api_instance = client.CoreV1Api(api_client) 我尝试删除load_kube_config命令,但是这只会引发一个连接拒绝错误,大概是因为它
浏览 0
提问于2021-02-01
得票数 2
回答已采纳
1
回答
如何在码头集装箱中生成kubectl admin.conf文件
docker
、
kubernetes
、
kubectl
我正在使用Linux 64架构在Docker容器
中
本地运行一个项目。mkdir -p $HOME/.kube sudo chown $(id -u):$(id -g) $HOME/.kube/config 但是在我
的
Docker容器
中
,我找不到/
kubernetes
目录,因此找不到admin.co
浏览 3
提问于2020-09-03
得票数 0
回答已采纳
3
回答
库伯奈特
的
秘密是如何被隐藏起来
的
?
kubernetes
更新它使用
的
是一个叫做AdmissionController
的
东西。我想我要找
的
是以下之一: 找到一个具有这种灵活性
的
AdmissionController我正在安装一些直接
的
卷(这样我可以在我
的
应用程序容
浏览 1
提问于2019-08-21
得票数 1
2
回答
在
kubernetes
中
禁用服务自动帐户
的
推荐方法是什么?
kubernetes
、
kubernetes-helm
、
azure-aks
我们需要从AKS
集群
中
现有的部署
中
禁用服务自动帐户。在服务帐户清单或
pod
模板
中
添加属性"automountserviceaccount : false“有两种方法。我们使用应用程序部署中指定
的
单独
的
服务帐户,但是当我们查看名称空间时,也会
创建
默认
的
服务帐户。 因此,为了保护我们
的
集群
,是否需要禁用默认和应用程序特定服务帐户
的
automount属性?由于我们
的</
浏览 3
提问于2021-06-14
得票数 2
回答已采纳
2
回答
io.fabric8.
kubernetes
.client.KubernetesClientException:禁止!配置
的
服务帐户没有访问权限
kubernetes
、
namespaces
、
fabric8
配置配置=
新
ConfigBuilder().withMasterUrl(").build();try (KubernetesClient client =
新
DefaultKubernetesClientConfig )) {
pod
ex) { ex
浏览 4
提问于2021-03-16
得票数 2
回答已采纳
3
回答
Kubernetes
服务帐户访问所有命名空间
kubernetes
、
kubectl
、
kubernetes-pod
我正在尝试从我
的
另一个
pod
访问所有的命名空间和
pod
。因此,我已经
创建
了clusterrole、clusterrolebinding和service account。我能够访问唯一
的
客户命名空间资源。但是我需要访问所有的名称空间资源。有可能吗?apiVersion: v1metadata: namespace: customer kindrbac.authorization.k8
浏览 1
提问于2020-10-06
得票数 1
4
回答
库伯内特斯:从吊舱里读出一个吊舱
的
秘密
kubernetes
、
kubernetes-secrets
有没有一种方法可以从内部读到吊舱
的
秘密呢?(我是而不是,使用卷来装载机密,不幸
的
是,出于这个问题范围之外
的
原因,这种情况
无法
改变)
浏览 0
提问于2019-08-21
得票数 3
2
回答
为什么
Kubernetes
1.16上
的
elasticsearch-master-headless搜索名称解析失败?
elasticsearch
、
kubernetes
、
google-kubernetes-engine
、
kubernetes-helm
、
kubernetes-1.16
我正在尝试让elasticsearch在
Kubernetes
1.16和GKE上
的
Helm 3上运行。我知道1.16和3都还不支持。我想准备一个PR,让它兼容。我用
的
是的舵图。如果我使用原始
的
图表7.6.1,
pod
创建
会因为create
Pod
elasticsearch-master-0 in StatefulSet elasticsearch-master failed我不明白为什么名称解析不起作用,因为1.16
中
没有引入更改名称解析
的</
浏览 1
提问于2020-03-15
得票数 0
2
回答
卷“kube-api- MountVolume.SetUp -fcz9j”
的
根失败:对象"default"/"kube-root-ca.crt“未注册
jenkins
、
kubernetes
、
jenkins-plugins
我有一个预置
的
kubernetes
集群
v1.22.1 (1个主节点和2个工作节点),并希望使用jenkins上
的
kubernetes
插件在这个
kubernetes
集群
上运行jenkins从代理。Jenkins目前托管在K8s
集群
之外,运行2.289.3。对于Jenkins Cloud
中
的
Kubernetes
凭证,我使用
集群
角色cluster-admin
创建
了<em
浏览 121
提问于2021-09-02
得票数 10
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ServiceAccount Token 在不同 K8s 版本中的使用
Kubernetes1.15.1的Secret
从零开始入门 K8s:应用配置管理
服务注册与发现的原理和实现
七张图了解Kubernetes内部的架构
热门
标签
更多标签
活动推荐
运营活动
广告
关闭
领券