es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: KUBE-APISERVER

system: el nodo no logra obtener secretos del apiserver a través de curl

Estoy haciendo una POC para la investigación de seguridad, intentando acceder directamente a los secretos del espacio de nombres desde un nodo de trabajador. Tengo un clúster en GKE ejecutando Kubernetes 1.20. Estoy ejecutando el siguiente comando desde un nodo de trabajador (no maestro): curl -v $APISERVER/api/v1/namespaces/default/pods/ \ –cacert /etc/srv/kubernetes/pki/ca-certificates.crt . . . Read more

¿Cómo crear objetos personalizados en Kubernetes?

Estoy utilizando Velero para crear, hacer copias de seguridad y restaurar. Velero tiene controladores que se activan cuando puedo crear objetos personalizados. import veleroApi “github.com/vmware-tanzu/velero/pkg/apis/velero/v1” restoreObj := veleroApi.Restore{ TypeMeta: metav1.TypeMeta{}, ObjectMeta: metav1.ObjectMeta{ DeletionGracePeriodSeconds: &gracePeriodSeconds, }, Spec: veleroApi.RestoreSpec{ BackupName: “backup-name-20211101”, RestorePVs: &restorePV, }, Status: veleroApi.RestoreStatus{}, } ¿Pero cómo puedo enviar este . . . Read more