当pods有一个简单的标签app=foo,k8s-app=bar时,选择非常简单: kubectl get po -l 'app in (foo), k8s-app in (bar)' 复杂性来自包含特殊字符的标签,例如:app.kubernetes.io/name=foo,所以当我只查询这个标签时,我没有问题,但是如果我试图将这个标签添加到现有查询中,它将以返回no resources were found结束kubectl get po -l app.kubernetes.io/
在Kubernetes集群中搜索更新PODs时,我发现了一个名为kubernetes-cd的Jenkis插件,然而,我对如何与该插件和Kubernetes建立安全连接感到怀疑,并想知道如何在允许此外部连接的集群中设置用户和密码或注册我在Kubernetes documentation on Secrets()中找到了,但我不确定它是仅用于内部集群身份验证,还是用于为插件连接或其他外部媒体设置帐户。
好奇如何在豆荚中引用configMaps,而不需要适当的serviceAccount和合并的RBAC规则?样品POD Yaml安装configMap name: kubernetes-vault
但是associated ServiceAccount and it's corresponding RBAC ( Role and R