Список модулей Kubernetes как-то привязан к компьютеру?

Я использовал kubernetes (новичок в этом, поэтому я уверен, что сделал много ошибок или не понял, что я сделал) и использовал несколько руководств, блогов и т. Д., Чтобы установить текущую среду.

Теперь все наши серверные службы находятся в кластере kubernetes, использующем облачный репозиторий Azure для образов Docker.

Проблема у меня следующая. Я покидаю текущий проект и должен передать свою работу "новому парню". Когда я делаю «kubectl get pods», я получаю полный список всех сервисов (контейнеров докеров) внутри среды kubernetes.

Если это сделает «новый парень» (на своем компьютере), он получит пустой список, там нет ни одного из моих модулей. (или развертывания/службы) Он может получить доступ ко всем репозиториям, которые я создал в кластере, однако он не видит ни одного из созданных мной модулей.

Дело в том, что если я захожу в Azure с его компьютера, то список пуст, а когда он заходит в Azure с моего компьютера, у него тот же список, что и я.

Таким образом, модули каким-то образом связаны с компьютером? Но они работают в облаке...

У него такие же права на всю среду, как и у меня (мы оба являемся владельцами учетной записи/подписки Azure).

Я предполагаю, что это как-то связано с принципом обслуживания, который у меня есть на моем компьютере (или, по крайней мере, я думаю, что это как-то на моем компьютере)?

Может кто-нибудь объяснить, где мой ход мыслей здесь не так? Или еще лучше, скажите мне, как я могу получить тот же список на его компьютере, что и у нас на моем??

Заранее спасибо.


person Rien van der Voorden    schedule 18.06.2019    source источник
comment
Как вы оба получаете учетные данные AKS? А вы пытаетесь получить поды с пространством имен в команде типа kubectl get pods --namespace xxx? Возможно, вы можете проверить текущий контекст с помощью команды kubectl config current-context.   -  person Charles Xu    schedule 18.06.2019
comment
Я думаю, что у нас есть учетные данные, мы попробовали команду с тегом пространства имен, но без изменений.   -  person Rien van der Voorden    schedule 24.06.2019
comment
Как получить учетные данные AKS?   -  person Charles Xu    schedule 24.06.2019


Ответы (1)


Если вы все сделали правильно в отношении его ролей Управлять доступом к ресурсам Azure с помощью RBAC и портала Azure.

Я думаю, что он просто отсутствует: az aks get-credentials --resource-group myResourceGroup --name myAKSCluster Убедитесь, что правильно указали resource-group и name с помощью get-credentials.

После этого он может протестировать с помощью kubectl get all --all-namespaces, чтобы проверить, доступны ли ему все ресурсы во всех пространствах имен.

person Crou    schedule 18.06.2019
comment
Это похоже на то, что нам нужно попробовать, я вернусь к вам с результатом. - person Rien van der Voorden; 24.06.2019