![]() |
1
18
要运行
为了运行
对于kops,一个简单的简单解决方案是: 1) 在CI服务器上安装kops、kubectl 2) 在CI服务器上配置AWS访问凭据(通过IAM角色或env VAR),确保它可以访问s3状态存储路径 3) 为KOP设置环境变量以访问群集:
4) 使用kops export命令获取运行kubectl所需的kubecfg
看见 https://github.com/kubernetes/kops/blob/master/docs/cli/kops_export.md
现在
请注意,这将使用CI服务器上的默认管理员帐户。要实现更安全的CI/CD环境,您应该创建一个绑定到所需权限范围(例如命名空间、类型或资源)的服务帐户,并将其凭据放在CI服务器计算机上。 |
![]() |
2
0
|