Kops
Якщо ви хочете запустити Secret Discovery Service (SDS) для вашої сервісної мережі на кластерах, керованих Kops, вам потрібно додати додаткові конфігурації для увімкнення проєкції томів токенів службового облікового запису в api-server.
Відкрийте файл конфігурації:
$ kops edit cluster $YOURCLUSTER
Додайте наступне у файл конфігурації:
kubeAPIServer: apiAudiences: - api - istio-ca serviceAccountIssuer: kubernetes.default.svc
Виконайте оновлення:
$ kops update cluster $ kops update cluster --yes
Запустіть поетапне оновлення:
$ kops rolling-update cluster $ kops rolling-update cluster --yes