2017-06-29 13 views
10

kops aracıyla AWS'de bir Kubernetes kümesi oluşturdum. Sertifika yetkilisi sertifikası ve anahtarını almam gerekiyor, ancak bu dosyaları kops üzerinden nasıl ihraç edebilirim? Sadece edilirSertifika yetkilisi sertifikasını/anahtarını kops tarafından oluşturulan bir kümeden nasıl alabilirim?

kops --state s3://example.com get secret ca -o yaml 

Ben de yönelmeye hangi küme nasıl belirleneceği merak ediyorum, kops olarak:

ben aşağıdakileri denedim ama o yaml çıkış biçimi sırları için desteklenmez söyleyerek başarısız varsayılan kubectl bağlamını kullanarak. Ben kops sürüm 1.6.2 kullanıyorum.

+3

Programlama ile ilgili olmayan soruyla ilgili yapılan kapanışla ilgili olarak, yardım merkezi 'programcılar tarafından yaygın olarak kullanılan yazılım araçlarının' bu sitenin kapsamı içinde olduğunu belirtiyor! Kops/kubernetes'in programcılar tarafından yaygın olarak kullanıldığını iddia ediyorum. – aknuds1

cevap

12

Sana indirebilirsiniz böylece, depolar kendi S3 kova CA anahtarı ve sertifikayı kops öğrendim şöyle dosyalar söyledi:

aws s3 cp s3://$BUCKET/$CLUSTER/pki/private/ca/$KEY.key ca.key 
aws s3 cp s3://$BUCKET/$CLUSTER/pki/issued/ca/$CERT.crt ca.crt 

Sen kops kullandığı S3 kova belirlemek gerekir (yani $BUCKET) , kümenizin adı ($CLUSTER) ve .key ve .crt dosyalarının dosya adları rasgele olacaktır.

+1

Bunun için her yere baktım - teşekkürler! – danbondd

İlgili konular