Kubernetes

Kubeconfig

Файл, похожий на доступ к кластеру. Уведомление приходит, когда с этим файлом выполнили команду. Сервис ответит отказом, а попытка уже записана.

Что это и зачем

Файл выглядит как обычный доступ к кластеру. Его кладут туда, где такие файлы ищут: на компьютер сборки или в архив доступов.

Настоящий кластер при этом не открывается. Команда получает отказ, а в кабинете появляется событие kubectl_call.

Как работает

  1. Скачиваете файл из кабинета.
  2. Кладёте его туда, где обычно лежит доступ к кластеру.
  3. Кто-то выполняет команду с этим файлом.
  4. В кабинет приходит уведомление, у человека на экране — отказ.

Куда размещать

Компьютер, где собирают программы, или архив с доступами. В рабочий процесс файл не подключайте.

Пошаговая инструкция

  1. 1Скачайте kubeconfig и положите его туда, где обычно ищут доступ к кластеру.
  2. 2Проверка: выполните kubectl --kubeconfig путь-к-файлу get ns.

Что фиксируется

  • Откуда выполнили команду
  • Время
  • Отказ у того, кто запустил команду

Сценарии применения

  • Нашли файл с доступом к кластеру и попробовали им воспользоваться
  • Файл лежал в архиве доступов

Частые вопросы

Откроется ли настоящий кластер?

Нет. Адрес в файле ведёт на сервис. В ответ всегда отказ, попытка при этом записана.

Похожие ловушки

Создайте «Kubeconfig» за 2 минуты

Зарегистрируйте компанию — сервис создаст изолированный кабинет и сгенерирует артефакт с инструкцией по размещению.

Открыть кабинет