驗證API看來,爲了使用Vault kubernetes AUTH後端的authentication.k8s.io API必須啓用。 GKE似乎並不具有此啓用(/apis/authentication.k8s.io/返回404)使kubernetes對GKE
任何想法,這是爲什麼不啓用?據我所知,這不是一個alpha功能。 我使用kubernetes 1.7.6。
驗證API看來,爲了使用Vault kubernetes AUTH後端的authentication.k8s.io API必須啓用。 GKE似乎並不具有此啓用(/apis/authentication.k8s.io/返回404)使kubernetes對GKE
任何想法,這是爲什麼不啓用?據我所知,這不是一個alpha功能。 我使用kubernetes 1.7.6。
你是正確的,GKE不打開TokenReview API(如果你管理自己的Kubernetes集羣,那麼哈維爾的回答是一個看)。
GKE計劃在即將推出的版本,打開的API。
根據https://kubernetes.io/docs/admin/authentication/
此外,API服務器必須啓用authentication.k8s.io/v1beta1 API擴展組(--runtime-配置= authentication.k8s.io/v1beta1 =真)。
我建議你在api服務器上更改該配置並重啓它。