J'ai installé un cluster kubernetes (à l'aide du moteur de conteneur de Google) et j'ai remarqué un service d'écoute sur le port 443 du serveur maître. J'ai essayé d'y accéder mais cela nécessite un nom d'utilisateur et un mot de passe. Vous avez donc une idée de ce que sont ces informations d'identification?
L'utilisateur/mot de passe sont stockés dans l'API.
Si tu fais:
gcloud preview container --zone <zone> clusters list
Vous devriez pouvoir voir le nom d'utilisateur et le mot de passe de votre cluster.
Notez que le certificat HTTPS qu’il utilise est actuellement signé par une autorité de certification interne (stockée dans votre répertoire de base). Par conséquent, pour un navigateur Web, vous devrez accepter le certificat manuellement. Nous travaillons à rendre cela plus propre.
Vous pouvez lire la configuration du cluster à l'aide de kubectl. Cela contiendra le nom d'utilisateur et le mot de passe pour l'interface utilisateur.
kubectl config view
À compter du 29 avril, utilisez:
gcloud container clusters describe [clustername]
Cela vous donnera un YAML (voir ici ) contenant également le nom d’utilisateur et le mot de passe.
Vous pouvez aussi taper
$ kubectl proxy
qui servira l'interface utilisateur à http: // localhost: 8001/ui
Utilisez la commande ci-dessous pour trouver le mot de passe généré automatiquement par Kubernetes.
$ Kubectl config view --minify