Kubeconfig
Файл, похожий на доступ к кластеру. Уведомление приходит, когда с этим файлом выполнили команду. Сервис ответит отказом, а попытка уже записана.
Что это и зачем
Файл выглядит как обычный доступ к кластеру. Его кладут туда, где такие файлы ищут: на компьютер сборки или в архив доступов.
Настоящий кластер при этом не открывается. Команда получает отказ, а в кабинете появляется событие kubectl_call.
Как работает
- Скачиваете файл из кабинета.
- Кладёте его туда, где обычно лежит доступ к кластеру.
- Кто-то выполняет команду с этим файлом.
- В кабинет приходит уведомление, у человека на экране — отказ.
Куда размещать
Компьютер, где собирают программы, или архив с доступами. В рабочий процесс файл не подключайте.
Пошаговая инструкция
- 1Скачайте kubeconfig и положите его туда, где обычно ищут доступ к кластеру.
- 2Проверка: выполните kubectl --kubeconfig путь-к-файлу get ns.
Что фиксируется
- Откуда выполнили команду
- Время
- Отказ у того, кто запустил команду
Сценарии применения
- Нашли файл с доступом к кластеру и попробовали им воспользоваться
- Файл лежал в архиве доступов
Частые вопросы
Откроется ли настоящий кластер?
Нет. Адрес в файле ведёт на сервис. В ответ всегда отказ, попытка при этом записана.
Похожие ловушки
Создайте «Kubeconfig» за 2 минуты
Зарегистрируйте компанию — сервис создаст изолированный кабинет и сгенерирует артефакт с инструкцией по размещению.
Открыть кабинет