为了提供对由Kubeadm引导的内部Kubernetes群集的个性化访问,我安装了DEX,DEX K8S Authenticator,配置的LDAP连接器,剩下的就是让Kubernetes信任DEX OpenID Connect提供程序。根据{{3}}的说法,必须在Kubernetes API命令行中添加几个参数(例如oidc-issuer-url和oidc-client-id),但是似乎在集群安装后根本无法配置该API:>
有没有人知道如何安全地调整API服务器配置或重新安装群集,必须在API命令行中添加大量参数?