有些时候,我们需要通过访问 kube-apiserver 的 api 去请求一些资源,但是加密的情况下我们还需要配置证书,步骤会比较繁琐一些,很多情况下我们可能首要想到的是使用 kubectl proxy,然后通过访问其代理的端口进行访问。
但是其实我们的 kubectl 是有一个参数的,可以直接让我们免密的去请求一些 api 资源,比如我们想查看一下 pod 的资源情况,只需要运行下面命令即可。
kubectl get --raw /api/v1/namespaces/default/pods/pod1
后面的 api 链接是怎么获得的呢?这其实是一个 REST Full 风格的 API,我们也可以把他当做目录结构,对于某一个资源,我们可以使用 -oyaml,可以查看到其 selfLink 字段。
比如我们要查看 secret 的信息。
kubectl get --raw /api/v1/secrets/ |jq
通过这些了解,可以让我们更加清楚 api 的一些接口情况。
文章转载自运维点滴记录,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




