注意:我不是在 Minikube 或其他东西上本地运行,而是 GKE - 但可以是任何提供者。
我希望能够使用 openssl 在 K8s 中创建用户/上下文:
openssl x509 -req -in juan.csr -CA CA_LOCATION/ca.crt -CAKey CA_LOCATION/ca.key -CAcreateserial -out juan.crt -days 500
如何获得 K8sca.crt和ca.key? - 我找到了这个ca.crt,但这是方式并且仍然缺少 ca.key?
kubectl get secret -o jsonpath="{.items[?(@.type==\"kubernetes.io/service-account-token\")].data['ca\.crt']}" | base64 --decode
而且,除了登录主节点之外/etc/kubernetes/pki/.