Такой вопрос.
В кубе у нас крутится prometheus, которые общается с помощью подписанного сертификата с api шкой.
Мы создавали такой ресурс:
apiVersion: certificates.k8s.io/v1beta1
kind: CertificateSigningRequest
И апрувили его командой:
kubectl certificate approve
На сколько я вижу, в openshift нет ничего подобного?
в опеншифте перед ним стоит oauth proxy, которая юзает аутентификацию из аписервера
Обсуждают сегодня