Подготовка файла kubeconfig

Подготовка файла kubeconfig#

Перед добавлением кластера Kubernetes в Кибер Бэкап Облачный подготовьте конфигурационный файл kubeconfig.

Процедура подготовки файла описана далее для двух случаев:

  • создание резервной копии и восстановление пользовательских пространств имён Kubernetes;

  • создание резервной копии и восстановление системных пространств имён Deckhouse.

Подготовка файла в случае защиты пользовательских пространств имен Kubernetes

  1. Загрузите на рабочую машину файл конфигурации kubeconfig по умолчанию. Путь к файлу конфигурации по умолчанию — /etc/kubernetes/admin.conf.

  2. Внесите в файл следующие изменения:

    • замените имя исходной служебной учётной записи (например, admin) на cyberprotect;

    • замените сертификат для аутентификации пользователя (client-certificate-data: <...>) на токен (token: <...>), подготовленный на этапе создания служебной учётной записи.

  3. Сохраните внесённые изменения.

Далее приведён пример файла, который должен получиться в итоге:

apiVersion: v1
clusters:
- cluster:
    certificate-authority-data: <...>
    server: https://192.168.1.100:6443
  name: myk8scluster
contexts:
- context:
    cluster: myk8scluster
    user: cyberprotect
  name: default
current-context: default
kind: Config
preferences: {}
users:
- name: cyberprotect
  user:
    token: <...>

Подготовка файла в случае защиты системных пространств имён Deckhouse

  1. Загрузите на рабочую машину файл kubeconfig по умолчанию.

  2. Внесите в файл следующие изменения:

    • замените имя исходной служебной учётной записи (например, kubernetes-admin) на deckhouse;

    • замените сертификат для аутентификации пользователя (client-certificate-data: <...>) на токен (token: <...>), подготовленный на этапе создания служебной учётной записи.

  3. Сохраните внесённые изменения.

Далее приведён пример файла, который должен получиться в итоге:

apiVersion: v1
clusters:
- cluster:
    certificate-authority-data: <...>
    server: https://10.11.12.13:6443
  name: deckhouse
contexts:
- context:
    cluster: deckhouse
    user: deckhouse
  name: deckhouse@deckhouse
current-context: deckhouse@deckhouse
kind: Config
preferences: {}
users:
- name: deckhouse
  user:
    token: <...>