如何利用curl命令访问Kubernetes API server

首先查看kubectl的配置文件是否完整:
cat ~/.kube/config

然后,从中提取需要的证书和key, 所有步骤已经封装到后面的shell脚本中。最后的curl命令改为需要的url和参数即可。

1:把证书client-cert设为环境变量。

在设置时候请检查每一个参数
export clientcert=$(grep client-cert ~/.kube/config |cut -d" " -f 6)
#echo $clientcert

2:将 client-key-data 保存为环境变量

export clientkey=$(grep client-key-data ~/.kube/config |cut -d" " -f 6)
#echo $clientkey

3. 将certificate-authority-data 保存为环境变量

export certauth=$(grep certificate-authority-data ~/.kube/config |cut -d" " -f 6)
#echo $certauth

4. 加密这些变量,供 curl 使用:

echo $clientcert | base64 -d > ./client.pem
echo $clientkey | base64 -d > ./client-key.pem
echo $certauth | base64 -d > ./ca.pem

5. 获取Kubernets API Server的URL:

export apiurl=$(kubectl config view | grep server | awk '{print KaTeX parse error: Expected 'EOF', got '}' at position 2: 2}̲') #echo "apiur…{apiurl}"

6. 使用 curl 和刚刚加密的密钥文件来访问 API server:

curl --cert ./client.pem --key ./client-key.pem --cacert ./ca.pem ${apiurl}/version

完整脚本:

#!/bin/bash

### 如何利用curl命令访问Kubernetes API server

#把证书设为环境变量。在设置时候请检查每一个参数
export clientcert=$(grep client-cert ~/.kube/config |cut -d" " -f 6)
#echo $clientcert

#将 client-key-data 保存为环境变量
export clientkey=$(grep client-key-data ~/.kube/config |cut -d" " -f 6)
#echo $clientkey

#然后是 certificate-authority-data
export certauth=$(grep certificate-authority-data ~/.kube/config |cut -d" " -f 6)
#echo $certauth

# 加密这些变量,供 curl 使用:
echo $clientcert | base64 -d > ./client.pem
echo $clientkey  | base64 -d > ./client-key.pem
echo $certauth   | base64 -d > ./ca.pem

#获取API URL:
export apiurl=$(kubectl config view | grep server  | awk '{print $2}')
#echo "apiurl=${apiurl}"

#使用 curl 和刚刚加密的密钥文件来访问 API server:
curl --cert ./client.pem --key ./client-key.pem --cacert ./ca.pem ${apiurl}/version


  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值