tengo esta plantilla que trato de invocar: mirando el ejemplo de documentosaquí
--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: name: vault-csr spec: groups: - system: authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - key encipherment - server authla versión de kubectl:
$ kubectl version --short Client Version: v1.20.0 Server Version: v1.18.9-eks-d1db3cY estoy trabajando con AWS EKS sigo recibiendo:
$ kubectl create -f csr.yaml error: unable to recognize "csr.yaml": no matches for kind "CertificateSigningRequest" in version "certificates.k8s.io/v1"ACTUALIZAR después de cambiar a apiVersion: certificates.k8s.io/v1beta1
apiVersion: certificates.k8s.io/v1beta1 kind: CertificateSigningRequest metadata: name: vault-csr spec: groups: - system: authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSB..... usages: - digital signature - key encipherment - server authEstoy recibiendo ahora este error:
$ kubectl create -f csr.yaml error: error validating "tmp/csr.yaml": error validating data: ValidationError(CertificateSigningRequest.spec.groups[0]): invalid type for io.k8s.api.certificates.v1beta1.CertificateSigningRequestSpec.groups: got "map", expected "string"; if you choose to ignore these errors, turn validation off with --validate=falseDe acuerdo con el documento de cambios de K8s , la API CertificateSigningRequest se promueve a certificates.k8s.io/v1 solo como parte de la versión 1.19 de K8s.
Estaba en certificates.k8s.io/v1beta1 antes de eso.
Sospecho que es un problema ya que la versión de su servidor es v1.18 .
Por lo tanto, intente cambiar su apiVersion de la siguiente manera:
apiVersion: certificates.k8s.io/v1beta1