Apply suggestions from code review

Co-authored-by: Victor Morales <chipahuac@hotmail.com>
pull/48549/head
Héctor F. Jiménez. S 2024-11-06 16:07:29 -05:00 committed by GitHub
parent 53e74c3712
commit d6e0289723
No known key found for this signature in database
GPG Key ID: B5690EEEBB952194
1 changed files with 7 additions and 9 deletions

View File

@ -45,12 +45,11 @@ comunicarse de manera segura con el servidor de la API.
### Accediendo directamente a la API REST
Al ejecutarse en un Pod, su contenedor puede crear una URL HTTPS para el servidor
de la API de Kubernetes obteniendo las variables de entorno `KUBERNETES_SERVICE_HOST`
y `KUBERNETES_SERVICE_PORT_HTTPS`. La dirección del servidor de la API dentro del
clúster también se publica en un Servicio llamado `kubernetes` en el espacio de nombres
`default`, de modo que los pods pueden hacer referencia a `kubernetes.default.svc` como
el nombre DNS para el servidor de la API local.
Al ejecutarse en un Pod, su contenedor puede crear una URL HTTPS para el servidor de la API de Kubernetes
obteniendo las variables de entorno `KUBERNETES_SERVICE_HOST`y `KUBERNETES_SERVICE_PORT_HTTPS`.
La dirección del servidor de la API dentro del clúster también se publica
en un Servicio llamado `kubernetes` en el namespace `default`, de modo que los pods pueden hacer referencia a
`kubernetes.default.svc` como el nombre DNS para el servidor de la API local.
{{< note >}}
Kubernetes no garantiza que el servidor de API tenga un certificado válido para el
@ -70,9 +69,8 @@ Si está disponible, un paquete de certificados se coloca en el sistema de archi
cada contenedor en la ruta `/var/run/secrets/kubernetes.io/serviceaccount/ca.crt`, y
debe usarse para verificar el certificado de servicio del servidor API.
Finalmente, el Namespace default puede ser utilizado en las operaciones de API
con ámbito de espacio de nombres que se colocan en un archivo con la ruta `/var/run/secrets/kubernetes.io/serviceaccount/namespace`
de cada contenedor
Finalmente, el Namespace default puede ser utilizado en las operaciones de API con ámbito de espacio de nombres que se colocan en un archivo
con la ruta `/var/run/secrets/kubernetes.io/serviceaccount/namespace` de cada contenedor
### Usando kubectl proxy