В Azure Cloud нет совпадений для вида SecretProviderClass в версии secrets-store.csi.k8s.io/v1alpha1

Я работаю в облаке Azure и хотел добавить простой класс ServiceProviderClass, используя документ из Azure Azure / secrets-store-csi-driver-provider-azure с заменой secret, keyvaultName и tenantId

apiVersion: secrets-store.csi.x-k8s.io/v1alpha1
kind: SecretProviderClass
metadata:
  name: azure-kvname
spec:
  provider: azure
  parameters:
    usePodIdentity: "false"         # [OPTIONAL] if not provided, will default to "false"
    keyvaultName: "kvname"          # the name of the KeyVault
    cloudName: ""          # [OPTIONAL for Azure] if not provided, azure environment will default to AzurePublicCloud 
    objects:  |
      array:
        - |
          objectName: secret1
          objectType: secret        # object types: secret, key or cert
          objectVersion: ""         # [OPTIONAL] object versions, default to latest if empty
    tenantId: "tid"                    # the tenant ID of the KeyVault  

И когда я пытаюсь применить его к своему cluser с помощью Azure Cloud Bash:

hacker@Azure:~$ kubectl apply -f secrets-provider.yaml
error: unable to recognize "secrets-provider.yaml.yaml": no matches for kind "SecretProviderClass" in version "secrets-store.csi.k8s.io/v1alpha1"

Похоже, что этот вид и версия несовместимы, хотя они везде в документе.


person Sylhare    schedule 26.11.2020    source источник


Ответы (1)


Проблема на самом деле очень проста, secret-store-csi-driver еще не был установлен. Таким образом, это не было признано. В основном убедитесь, что вы следуете предварительные условия.

Из облачного терминала Azure вы можете использовать Helm для установки драйвера:

helm repo add secrets-store-csi-driver https://raw.githubusercontent.com/kubernetes-sigs/secrets-store-csi-driver/master/charts
helm install csi-secrets-store secrets-store-csi-driver/secrets-store-csi-driver

Существует постоянная проблема с драйвером secrets-store- csi-driver-provider-azure # 259, для Azure необходимо явно указать --grpc-supported-providers=azure

И теперь работает:

hacker@Azure:~$ kubectl apply -f secrets-provider.yaml
secretproviderclass.secrets-store.csi.x-k8s.io/azure-kvname created
hacker@Azure:~$ kubectl get SecretProviderClass
NAME           AGE
azure-kvname   39s

Надеюсь, это поможет.

person Sylhare    schedule 26.11.2020