Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 2개 있습니다.)
(시리즈 글이 2개 있습니다.)
개발 환경 구성: 552. Kubernetes - kube-apiserver와 REST API 통신하는 방법 (Docker Desktop for Windows 환경)
; https://www.sysnet.pe.kr/2/0/12566

.NET Framework: 1035. C# - kubectl 명령어 또는 REST API 대신 Kubernetes 클라이언트 라이브러리를 통해 프로그래밍으로 접근
; https://www.sysnet.pe.kr/2/0/12594




C# - kubectl 명령어 또는 REST API 대신 Kubernetes 클라이언트 라이브러리를 통해 프로그래밍으로 접근

전에 k8s 서비스와 REST API 통신을 하는 방법에 대해 알아봤는데요,

Kubernetes - kube-apiserver와 REST API 통신하는 방법 (Docker Desktop for Windows 환경)
; https://www.sysnet.pe.kr/2/0/12566

이미 고마우신 분들이 ^^ C# 전용 클라이언트를 만들어 두었기 때문에,

kubernetes-client/csharp
; https://github.com/kubernetes-client/csharp

패키지 참조 추가로 간단하게,

// .NET 5 또는 .NET Standard 2.1 이상

Install-Package KubernetesClient

// 물론 C# 뿐만 아니라 Go, Python, Java, JavaScript, Haskell 언어도 공식 클라이언트 라이브러리를 지원합니다.
// 
// Access Clusters Using the Kubernetes API
// ; https://kubernetes.io/docs/tasks/administer-cluster/access-cluster-api/

형식 안정성 있는 프로그램이 가능합니다. 예를 들어, "service account token" 값을 가져오는 kubectl 명령어가 있었는데요,

c:\temp> kubectl get secrets
NAME                  TYPE                                  DATA   AGE
default-token-qnwbl   kubernetes.io/service-account-token   3      50d

c:\temp> kubectl describe secret default-token-qnwbl
Name:         default-token-qnwbl
Namespace:    default
Labels:       <none>
Annotations:  kubernetes.io/service-account.name: default
              kubernetes.io/service-account.uid: 6a8f5d0c-db54-4018-b060-f311583546c0

Type:  kubernetes.io/service-account-token

Data
====
namespace:  7 bytes
token:      eyJhbGciOiJSUzI...[생략]...lzn1lGmAh1w
ca.crt:     1025 bytes

이런 정보를 KubernetesClient 패키지를 이용해 다음과 같이 조회할 수 있습니다.

using k8s;
using System;
using System.Text;

namespace k8sutil
{
    class Program
    {
        static void Main(string[] args)
        {
            string path = Environment.ExpandEnvironmentVariables(@"%USERPROFILE%\.kube\config");
            KubernetesClientConfiguration config = KubernetesClientConfiguration.BuildConfigFromConfigFile(path);
            // 또는, KubernetesClientConfiguration config = KubernetesClientConfiguration.BuildDefaultConfig();

            IKubernetes client = new Kubernetes(config);

            ListSecrets(client);

            Console.WriteLine();

            /* 혹은, secrets의 이름과 네임스페이스를 알고 있다면 곧바로 쿼리

c:\temp> kubectl get secrets
NAME                  TYPE                                  DATA   AGE
default-token-qnwbl   kubernetes.io/service-account-token   3      50d
            */

            // var v1secret = client.ReadNamespacedSecret("default-token-qnwbl", "default");

            string secretName = client.ListNamespacedSecret("default").Items[0].Metadata.Name;
            string namespaceProperty = "default";
            var v1secret = client.ReadNamespacedSecret(secretName, namespaceProperty);
            foreach (var data in v1secret.Data)
            {
                Console.WriteLine($"\t{data.Key} == {data.Value.Length} byte(s)");
            }
        }

        private static void ListSecrets(IKubernetes client)
        {
            var list = client.ListNamespacedSecret("default");
            foreach (var item in list.Items)
            {
                Console.WriteLine($"{nameof(item.ApiVersion)}: {item.ApiVersion}"); // (null)
                Console.WriteLine($"{nameof(item.StringData)}: {item.StringData}"); // (null)

                Console.WriteLine($"{nameof(item.Type)}: {item.Type}"); // kubernetes.io/service-account-token
                Console.WriteLine($"{nameof(item.Kind)}: {item.Kind}"); // (null)

                Console.WriteLine($"{nameof(item.Immutable)}: {item.Immutable}"); // (null)

                Console.WriteLine();

                Console.WriteLine("=== V1ObjectMetadata ===");
                Console.WriteLine($"\t{nameof(item.Metadata.Name)}: {item.Metadata.Name}"); // default-token-qnwbl
                Console.WriteLine($"\t{nameof(item.Metadata.ClusterName)}: {item.Metadata.ClusterName}"); // (null)
                Console.WriteLine($"\t{nameof(item.Metadata.CreationTimestamp)}: {item.Metadata.CreationTimestamp}"); // 2021-01-25 오전 6:01:59
                Console.WriteLine($"\t{nameof(item.Metadata.DeletionGracePeriodSeconds)}: {item.Metadata.DeletionGracePeriodSeconds}"); // (null)
                Console.WriteLine($"\t{nameof(item.Metadata.GenerateName)}: {item.Metadata.GenerateName}"); // (null)
                Console.WriteLine($"\t{nameof(item.Metadata.Generation)}: {item.Metadata.Generation}"); // (null)
                Console.WriteLine($"\t{nameof(item.Metadata.NamespaceProperty)}: {item.Metadata.NamespaceProperty}"); // default
                Console.WriteLine($"\t{nameof(item.Metadata.SelfLink)}: {item.Metadata.SelfLink}"); // /api/v1/namespaces/default/secrets/default-token-qnwbl
                Console.WriteLine($"\t{nameof(item.Metadata.Uid)}: {item.Metadata.Uid}"); // 6c584cda-d9a9-4b5c-8489-7e4365866014

                Console.WriteLine();

                Console.WriteLine($"=== Annotations ({item.Metadata.Annotations.Count}) ===");
                foreach (var (k, v) in item.Metadata.Annotations)
                {
                    Console.WriteLine($"\t{k} == {v}");
                }

                Console.WriteLine();

                Console.WriteLine($"=== Labels ({item.Metadata.Labels?.Count}) ===");
                if (item.Metadata.Labels != null)
                {
                    foreach (var (k, v) in item.Metadata.Labels)
                    {
                        Console.WriteLine($"\t{k} == {v}");
                    }
                }

                Console.WriteLine();

                Console.WriteLine($"=== OwnerReferences ({item.Metadata.OwnerReferences?.Count}) ===");
                if (item.Metadata.OwnerReferences != null)
                {
                    foreach (var data in item.Metadata.OwnerReferences)
                    {
                        PrintOwnerReference(data);
                    }
                }

                Console.WriteLine();

                Console.WriteLine($"=== ManagedFields ({item.Metadata.ManagedFields?.Count}) ===");
                if (item.Metadata.ManagedFields != null)
                {
                    foreach (var data in item.Metadata.ManagedFields)
                    {
                        Console.WriteLine($"\t{nameof(data.ApiVersion)}: {data.ApiVersion}"); // v1
                        Console.WriteLine($"\t{nameof(data.FieldsType)}: {data.FieldsType}"); // FieldsV1
                        Console.WriteLine($"\t{nameof(data.FieldsV1)}: {data.FieldsV1}"); // ...json...
                        Console.WriteLine($"\t{nameof(data.Operation)}: {data.Operation}"); // Update
                        Console.WriteLine($"\t{nameof(data.Manager)}: {data.Manager}"); // Kube-controller-manager
                        Console.WriteLine($"\t{nameof(data.Time)}: {data.Time}"); // v1
                    }
                }

                Console.WriteLine("=== Data ===");
                /*
                ca.crt == byte []
                namespace == byte [] ("default")
                token == byte []
                */
                foreach (var (k, v) in item.Data)
                {
                    Console.WriteLine($"\t{k} == {PrintValue(v)}");
                }

            }
        }

        private static void PrintOwnerReference(k8s.Models.V1OwnerReference data)
        {
            Console.WriteLine($"\t{nameof(data.ApiVersion)} == {data.ApiVersion}");
            Console.WriteLine($"\t{nameof(data.BlockOwnerDeletion)} == {data.BlockOwnerDeletion}");
            Console.WriteLine($"\t{nameof(data.Controller)} == {data.Controller}");
            Console.WriteLine($"\t{nameof(data.Kind)} == {data.Kind}");
            Console.WriteLine($"\t{nameof(data.Name)} == {data.Name}");
            Console.WriteLine($"\t{nameof(data.Uid)} == {data.Uid}");
        }

        private static string PrintValue(byte[] value)
        {
            return Encoding.UTF8.GetString(value);
        }
    }
}

출력 결과를 보면,

ApiVersion:
StringData:
Type: kubernetes.io/service-account-token
Kind:
Immutable:

=== V1ObjectMetadata ===
        Name: default-token-qnwbl
        ClusterName:
        CreationTimestamp: 2021-01-25 오전 6:01:59
        DeletionGracePeriodSeconds:
        GenerateName:
        Generation:
        NamespaceProperty: default
        SelfLink: /api/v1/namespaces/default/secrets/default-token-qnwbl
        Uid: 6c584cda-d9a9-4b5c-8489-7e4365866014

=== Annotations (2) ===
        kubernetes.io/service-account.name == default
        kubernetes.io/service-account.uid == 6a8f5d0c-db54-4018-b060-f311583546c0

=== Labels () ===

=== OwnerReferences () ===

=== ManagedFields (1) ===
        ApiVersion: v1
        FieldsType: FieldsV1
        FieldsV1: {
  "f:data": {
    ".": {},
    "f:ca.crt": {},
    "f:namespace": {},
    "f:token": {}
  },
  "f:metadata": {
    "f:annotations": {
      ".": {},
      "f:kubernetes.io/service-account.name": {},
      "f:kubernetes.io/service-account.uid": {}
    }
  },
  "f:type": {}
}
        Operation: Update
        Manager: kube-controller-manager
        Time: 2021-01-25 오전 6:01:59
=== Data ===
        ca.crt == -----BEGIN CERTIFICATE-----
MIICyDCCAbCgAwIBAgIBADANBgkqhkiG9w0BAQsFADAVMRMwEQYDVQQDEwprdWJl
AxMKa3Vi...[생략]...pGl6vpH/zMokqw
8FBcTBqYAlRJRiDWefzIy7tEPiSkOnLqtoVhBqL8WK6Xu15xzHJ5yO2yHTs=
-----END CERTIFICATE-----

        namespace == default
        token == eyJhbGciOiJSUzI1NiIsImtpZCI6IkpaSndaVndMbTByU1NBNnFXZl80ekZibE9zMk5oRHJtYzZSN19aSDNUSEkifQ.eyJpc3MiOiJrdWJlcm5ldGVzL3NlcnZpY2VhY2Nv...[생략]...NHgPtK1Z14-fIbt-jouEHsGa4ZZB1J3Xagxy0A4N7GCuNS-5fvn65B1EqVaaUgfbdHtz8E6cb0ZsEtqRvlsIjQYXlHv_3HyXWyF7SINjPRLTlzn1lGmAh1w

        ca.crt == 1025 byte(s)
        namespace == 7 byte(s)
        token == 900 byte(s)

이로부터 "kubectl get secrets" 명령어의 출력 결과와 동일한 값들을 뽑아낼 수 있을 것입니다.

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




참고로, Yaml을 다루는 패키지도 함께 소개합니다. ^^

// aaubry/YamlDotNet
// ; https://github.com/aaubry/YamlDotNet

Install-Package YamlDotNet

자신이 정의한 yaml 규칙이 있다면 YamlDotNet을 이용해 I/O를 하는 것도 괜찮은 방법이겠습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 4/15/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2021-04-23 08시49분
정성태

1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13879정성태2/5/20255306오류 유형: 946. Ubuntu - N: Updating from such a repository can't be done securely, and is therefore disabled by default.
13878정성태2/3/20255248오류 유형: 945. Windows - 최대 절전 모드 시 DRIVER_POWER_STATE_FAILURE 발생 (pacer.sys)
13877정성태1/25/20254483닷넷: 2315. C# - PCI 장치 열거 (레지스트리, SetupAPI)파일 다운로드1
13876정성태1/25/20255524닷넷: 2314. C# - ProcessStartInfo 타입의 Arguments와 ArgumentList파일 다운로드1
13875정성태1/24/20254116스크립트: 69. 파이썬 - multiprocessing 패키지의 spawn 모드로 동작하는 uvicorn의 workers
13874정성태1/24/20255331스크립트: 68. 파이썬 - multiprocessing Pool의 기본 프로세스 시작 모드(spawn, fork)
13873정성태1/23/20253946디버깅 기술: 217. WinDbg - PCI 장치 열거파일 다운로드1
13872정성태1/23/20253557오류 유형: 944. WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상
13871정성태1/22/20254051Windows: 278. Windows - 윈도우를 다른 모니터 화면으로 이동시키는 단축키 (Window + Shift + 화살표)
13870정성태1/18/20254926개발 환경 구성: 741. WinDbg - 네트워크 커널 디버깅이 가능한 NIC 카드 지원 확대
13869정성태1/18/20254258개발 환경 구성: 740. WinDbg - _NT_SYMBOL_PATH 환경 변수에 설정한 경로로 심벌 파일을 다운로드하지 않는 경우
13868정성태1/17/20253900Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
13867정성태1/17/20255398오류 유형: 943. Hyper-V에 Windows 11 설치 시 "This PC doesn't currently meet Windows 11 system requirements" 오류
13866정성태1/16/20255625개발 환경 구성: 739. Windows 10부터 바뀐 device driver 서명 방법
13865정성태1/15/20255172오류 유형: 942. C# - .NET Framework 4.5.2 이하의 버전에서 HttpWebRequest로 https 호출 시 "System.Net.WebException" 예외 발생
13864정성태1/15/20255170Linux: 114. eBPF를 위해 필요한 SELinux 보안 정책
13863정성태1/14/20254087Linux: 113. Linux - 프로세스를 위한 전용 SELinux 보안 문맥 지정
13862정성태1/13/20254587Linux: 112. Linux - 데몬을 위한 SELinux 보안 정책 설정
13861정성태1/11/20254705Windows: 276. 명령행에서 원격 서비스를 동기/비동기로 시작/중지
13860정성태1/10/20254361디버깅 기술: 216. WinDbg - 2가지 유형의 식 평가 방법(MASM, C++)
13859정성태1/9/20255146디버깅 기술: 215. Windbg - syscall 이후 실행되는 KiSystemCall64 함수 및 SSDT 디버깅
13858정성태1/8/20255131개발 환경 구성: 738. PowerShell - 원격 호출 시 "powershell.exe"가 아닌 "pwsh.exe" 환경으로 명령어를 실행하는 방법
13857정성태1/7/20255418C/C++: 187. Golang - 콘솔 응용 프로그램을 Linux 데몬 서비스를 지원하도록 변경파일 다운로드1
13856정성태1/6/20254325디버깅 기술: 214. Windbg - syscall 단계까지의 Win32 API 호출 (예: Sleep)
13855정성태12/28/20245969오류 유형: 941. Golang - os.StartProcess() 사용 시 오류 정리
13854정성태12/27/20245857C/C++: 186. Golang - 콘솔 응용 프로그램을 NT 서비스를 지원하도록 변경파일 다운로드1
1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...