0

vault kubernetes authバックエンドを使用するには、authentication.k8s.io apiを有効にする必要があるようです。 GKEはこれを有効にしていないようです(/apis/authentication.k8s.io/は404を返します)gkeでkubernetes認証APIを有効にする

なぜこれが有効になっていないのでしょうか?これはアルファ機能ではありません。 私はkubernetes 1.7.6を使用しています。

答えて

1

GKEがTokenReview APIをオンにしていないのは間違いありません。あなた自身のKubernetesクラスタを管理している場合は、Javierの答えが見えます。

GKEは今後のリリースでAPIを有効にする予定です。

0

さらにhttps://kubernetes.io/docs/admin/authentication/

によると、APIサーバはauthentication.k8s.io/v1beta1 APIの拡張グループを有効にする必要があります(--runtime-config設定= authentication.k8s.io/v1beta1 =真)。

この設定をapiサーバーで変更して再起動することをお勧めします。

関連する問題