中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何給 Kubernetes Dashboard 增加用戶名密碼認證功能

發布時間:2021-06-18 16:50:44 來源:億速云 閱讀:360 作者:chen 欄目:系統運維

本篇內容介紹了“如何給 Kubernetes Dashboard 增加用戶名密碼認證功能”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠學有所成!

儀表板是基于 Web 的 Kubernetes 用戶界面。您可以使用儀表板將容器化應用程序部署到 Kubernetes 集群,對容器化應用程序進行故障排除,并管理集群本身及其伴隨資源。您可以使用儀表板來概述群集上運行的應用程序,以及創建或修改單個 Kubernetes 資源。

通過 yaml 文件默認安裝完 k8s 集群和 Dashboard 服務之后,都是使用 token 或者 Kubeconfig 文件 來登錄的,這樣使用起來比較安全。但是如果我們部署的是測試或者實驗環境的話,每次都要輸入一長串的 token 還是很方便的。所以,這里我們介紹如何使用 用戶名和密碼 的方式來登錄 Dashboard 服務。

集群環境集群版本搭建方式dashboard 的版本
masterv1.20.4kubeadmdashboard:v2.0.4
node01v1.20.4kubeadmdashboard:v2.0.4
node02v1.20.4kubeadmdashboard:v2.0.4

創建用戶文件

  •   格式:user、password、userID、"group1,group2"

  •    注意:userID 不可重復 

# 創建用戶名密碼配置文件  # 在所有的master節點配置用戶名密碼  $ echo 'admin,admin,1' | sudo tee /etc/kubernetes/pki/basic_auth_file

修改配置文件

  •  將上述創建好的用戶名密碼文件添加到下述文件中 

# 配置修改  $ sudo vim /etc/kubernetes/manifests/kube-apiserver.yaml  spec:    containers:    - command:      - kube-apiserver      - --advertise-address=192.168.30.30      - --basic-auth-file=/etc/kubernetes/pki/basic_auth_file      ......   volumeMounts:    – mountPath: /etc/kubernetes/basic_auth_file      name: basic-auth-file      readOnly: true    volumes:    – hostPath:      name: basic-auth-file        path: /etc/kubernetes/basic_auth_file

重啟 apiserver 服務

  •   使剛才的修改生效 

# 重啟  $ kubectl apply -f /etc/kubernetes/manifests/kube-apiserver.yaml  # 查看  $ kubectl get pod -n kube-system | grep apiserver  kube-apiserver-k8s-01            1/1     Running   0          24s  kube-apiserver-k8s-02            1/1     Running   0          44s  kube-apiserver-k8s-03            1/1     Running   0          50s

將用戶與權限綁定

  •  創建集群 admin 角色綁定 

# 權限綁定  $ kubectl create clusterrolebinding \      login-on-dashboard-with-cluster-admin \      --clusterrole=cluster-admin --user=admin # 查看綁定  $ kubectl get clusterrolebinding login-on-dashboard-with-cluster-admin  NAME                                    ROLE                        AGE  login-on-dashboard-with-cluster-admin   ClusterRole/cluster-admin   2m23s

開啟 basic 配置

  •  修改 kubernetes-dashboard.yaml 配置文件 

$ sudo vim kubernetes-dashboard.yaml  args:    - --auto-generate-certificates    - --namespace=kubernetes-dashboard    - --token-ttl=43200 # 過期秒數    - --authentication-mode=basic # 啟用basic登錄  # 更新  $ kubectl apply -f kubernetes-dashboard.yaml

登錄驗證

  •  使用用戶名和密碼登錄 Dashboard 服務

如何給 Kubernetes Dashboard 增加用戶名密碼認證功能       

Dashboard 開啟用戶名密碼登錄

“如何給 Kubernetes Dashboard 增加用戶名密碼認證功能”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業相關的知識可以關注億速云網站,小編將為大家輸出更多高質量的實用文章!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

崇左市| 瓮安县| 酒泉市| 四平市| 日土县| 闸北区| 台山市| 开远市| 洪湖市| 达州市| 宾阳县| 筠连县| 宜都市| 随州市| 富裕县| 平安县| 嵩明县| 锦州市| 永胜县| 偏关县| 文成县| 彭阳县| 邯郸县| 黄石市| 班玛县| 孝义市| 金门县| 信阳市| 罗甸县| 那坡县| 瑞丽市| 重庆市| 延庆县| 巴楚县| 洪雅县| 永嘉县| 巴里| 通渭县| 乌恰县| 慈利县| 晋中市|