Quiero reiniciar mi clave ssh de acceso a Kubernetes usando los comandos de este sitio web: https://github.com/kubernetes/kops/blob/master/docs/security.md#ssh-access
entonces esos:
kops delete secret --name <clustername> sshpublickey admin kops create secret --name <clustername> sshpublickey admin -i ~/.ssh/newkey.pub kops update cluster --yesY cuando escribo el último comando "kops update cluster --yes" aparece ese error:
completed cluster failed validation: spec.spec.kubeProxy.enabled: Forbidden: kube-router requires kubeProxy to be disabled¿Alguien tiene idea de qué puedo cambiar esa clave secreta sin deshabilitar kubeProxy?
Este problema proviene de haber establecido
spec: networking: kuberouter: {}pero no
spec: kubeProxy: enabled: falseen la especificación del clúster.
Exporte la configuración usando kops get -o yaml > myspec.yaml , edite la configuración de acuerdo con el error anterior. Luego puede aplicar la especificación usando kops replace -f myspec.yaml .
Se considera una buena práctica verificar el yaml anterior en el control de versiones para realizar un seguimiento de los cambios realizados en la configuración del clúster.
Una vez que se haya modificado la especificación del clúster, la nueva clave ssh también debería funcionar.
¿Qué versión de Kubernetes estás ejecutando? Si está ejecutando el último 1.18.xx, el usuario no es administrador sino ubuntu. Otra cosa que podría hacer es editar primero el clúster y establecer el aspecto de kubeproxy en puño habilitado. Ejecute el clúster de actualización de kops y la actualización continua y luego elimine y cree el secreto.