Kubervirt Auth Options
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
host | string | | Forneça um URL para acessar a API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_HOST. |
api_key | string | | Token usado para autenticação com a API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_API_KEY. |
kubeconfig | path | | Caminho para um arquivo de configuração Kubernetes existente. Se não for fornecido, e nenhuma outra conexão opções forem fornecidas, o cliente Kubernetes tentará carregar o padrão arquivo de configuração de I (~/.kube/config). Também pode ser especificado por meio da variável de ambiente K8S_AUTH_KUBECONFIG. |
context | string | | O nome de um contexto encontrado no arquivo de configuração. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_CONTEXT. |
username | string | | Forneça um nome de usuário para autenticação com a API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_USERNAME. Observe que isso só funciona com clusters configurados para usar HTTP Basic Auth. Se seu cluster tiver uma forma diferente de autenticação (por exemplo, OAuth2 em OpenShift), esta opção não funcionará como esperado e você deve olhar para o módulo M (community.okd.k8s_auth), pois ele pode fazer o que você precisa. |
password | string | | - Forneça uma senha para autenticação com a API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_PASSWORD. - Leia a descrição da opção C (username) para ver uma discussão sobre quando essa opção é aplicável. |
client_cert aliases: cert_file | path | | Caminho para um certificado usado para autenticação com a API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_CERT_FILE. |
client_key aliases: key_file | path | | Caminho para um arquivo de chave usado para autenticação com a API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_KEY_FILE. |
ca_cert aliases: ssl_ca_cert | path | | Path para um certificado CA usado para autenticar com a API. A cadeia de certificação completa deve ser fornecida para evitar erros de validação de certificado. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_SSL_CA_CERT. |
validate_certs aliases: verify_ssl | boolean | Escolhas: - true - false | Se deve ou não verificar os certificados SSL do servidor API. Também pode ser especificado por meio da variável de ambiente K8S_AUTH VERIFY_SSL. |
proxy | string | | O URL de um proxy HTTP a ser usado para a conexão. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_PROXY. Observe que este módulo não coleta configurações de proxy típicas do ambiente (por exemplo, HTTP_PROXY). |
proxy_headers | dict | | O cabeçalho usado para o proxy HTTP. |
persist_config | boolean | Escolhas: - true - false(default) | Se deve ou não salvar os tokens de atualização de configuração do kube. Também pode ser especificado por meio da variável de ambiente K8S_AUTH_PERSIST_CONFIG. Quando o contexto k8s está usando credenciais de usuário com tokens de atualização (como oidc ou gke / gcloud auth), o token é atualizado pela biblioteca cliente python k8s, mas não é salvo por padrão. Portanto, o token de atualização antigo pode expirar e a próxima autenticação pode falhar. Definir este sinalizador como verdadeiro dirá ao cliente python k8s para salvar o novo token de atualização no arquivo de configuração do kube. - Observe que a versão atual da biblioteca cliente python k8s ainda não suporta a configuração deste sinalizador como Verdadeiro. - "A correção para esta biblioteca python k8s está aqui: https://github.com/kubernetes-client/python-base/pull/169" |
Subcampos da opção proxy_headers
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
proxy_basic_auth | string | | Nome de usuário separado por dois pontos: senha para o cabeçalho de autenticação básica do proxy. Também pode ser especificado por meio do ambiente K8S_AUTH_PROXY_HEADERS_PROXY_BASIC_AUTH. |
basic_auth | string | | Nome de usuário separado por dois pontos: senha para cabeçalho de autenticação básica. Também pode ser especificado por meio do ambiente K8S_AUTH_PROXY_HEADERS_BASIC_AUTH. |
user_agent | string | | String que representa o agente do usuário que você deseja, como foo / 1.0. Também pode ser especificado por meio do ambiente K8S_AUTH_PROXY_HEADERS_USER_AGENT. |