kubectl认证剖析
# 执行命令:
kubectl get no -v=6
# 发现如下配置:
I1212 09:37:56.910325 4259 loader.go:375] Config loaded from file: /root/.kube/config
# kubectl执行的时候加载的配置文件是: /root/.kube/config
# 我们查看该配置文件:
cat /root/.kube/config
# 将certificate-authority-data进行base64反解
echo "certificate-authority-data的值" |base64 -d > kubelet.crt
# 查看kubelet.crt的内容:
openssl x509 -in kubelet.crt -text
# 发现配置:
Subject: O=system:masters, CN=kubernetes-admin
# 在Kubernetes中,O会被当成group,CN被当成user
人们永远没有足够的时间把它做好,但永远有足够的时间重新来过。 可是,因为并不是总有机会重做一遍,你必须做得更好,换句话说, 人们永远没有足够的时间去考虑到底是不是想要它,但永远有足够的时间去为之后悔。 ★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★ 浅掘千口井,不如深挖一口井!当知识支撑不了野心时,那就静下心来学习吧!运维技术交流QQ群:618354452
个人微信公众号,定期发布技术文章和运维感悟。欢迎大家关注交流。

浙公网安备 33010602011771号