在 vSphere 管理员为您提供 主管集群上的 Kubernetes 控制平面的 IP 地址后,您可以登录到 主管集群并获取您有权访问的上下文。上下文与 主管集群上的命名空间相对应。
前提条件
- 从 vSphere 管理员处获取 主管集群 上的 Kubernetes 控制平面的 IP 地址。
- 在 vCenter Single Sign-On 中获取您的用户帐户。
- 请与您的 vSphere 管理员联系,确认您具有访问所需上下文的权限。
- 通过将签名 CA 作为可信 Root 进行安装或将证书直接添加为可信 Root,验证 Kubernetes 控制平面提供的证书在您的系统上是否受信任。
过程
结果
将调用 Kubernetes 控制平面上的登录 API。身份验证代理会将身份验证请求重定向到 vCenter Single Sign-On。vCenter Server 将返回一个 JSON Web 令牌,并将其添加到 kubeconfig 文件。该令牌将通过每个新的 kubectl 命令发送到 Kubernetes 控制平面,以对用户进行身份验证。