0

验证API看来,为了使用Vault kubernetes AUTH后端的authentication.k8s.io API必须启用。 GKE似乎并不具有此启用(/apis/authentication.k8s.io/返回404)使kubernetes对GKE

任何想法,这是为什么不启用?据我所知,这不是一个alpha功能。 我使用kubernetes 1.7.6。

回答

1

你是正确的,GKE不打开TokenReview API(如果你管理自己的Kubernetes集群,那么哈维尔的回答是一个看)。

GKE计划在即将推出的版本,打开的API。

0

根据https://kubernetes.io/docs/admin/authentication/

此外,API服务器必须启用authentication.k8s.io/v1beta1 API扩展组(--runtime-配置= authentication.k8s.io/v1beta1 =真)。

我建议你在api服务器上更改该配置并重启它。