中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

肅寧縣做網(wǎng)站網(wǎng)推渠道

肅寧縣做網(wǎng)站,網(wǎng)推渠道,哪個(gè)網(wǎng)站做螺絲生意好,網(wǎng)頁給別人做的 網(wǎng)站后續(xù)收費(fèi)嗎Kubernetes - Dashboard 配置用戶名密碼方式登錄 前言: 為了 K8s 集群安全,默認(rèn)情況下 Dashboard 以 Token的形式登錄的,那如果我們想以用戶名/密碼的方式登錄該怎么操作呢?其實(shí)只需要我們創(chuàng)建用戶并進(jìn)行 ClusterRoleBinding綁定即…

Kubernetes - Dashboard 配置用戶名密碼方式登錄

在這里插入圖片描述

前言:

為了 K8s 集群安全,默認(rèn)情況下 Dashboard 以 Token的形式登錄的,那如果我們想以用戶名/密碼的方式登錄該怎么操作呢?其實(shí)只需要我們創(chuàng)建用戶并進(jìn)行 ClusterRoleBinding綁定即可,接下來是具體的操作流程。

K8s的dashboard默認(rèn)是通過Token去登錄的,有時(shí)候也會(huì)不太方便,我們也可以通過賬號密碼的形式去登錄dashboard,不過賬號密碼登錄dashboard的方式僅在K8s v1.19以前的版本支持。

相關(guān)環(huán)境:

在這里插入圖片描述

以下操作需要在master節(jié)點(diǎn)進(jìn)行操作
1、創(chuàng)建用戶密碼存放文件
cat << EOF | sudo tee /etc/kubernetes/pki/basic_auth_file
admin,admin,1
EOF# 說明:
# 用戶名:admin
# 密碼:admin
# 用戶ID:1
或腳本
echo "admin,admin,1" > /etc/kubernetes/pki/basic_auth_file

在這里插入圖片描述

2、修改 kube-apiserver 配置文件
# 先提前做個(gè)備份
cp /etc/kubernetes/manifests/kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml.back
# 修改配置文件,配置增加密碼文件路徑
vim /etc/kubernetes/manifests/kube-apiserver.yaml
---------------------------------------------------------------
apiVersion: v1
kind: Pod
metadata:creationTimestamp: nulllabels:component: kube-apiservertier: control-planename: kube-apiservernamespace: kube-system
······- --secure-port=6443- --service-account-key-file=/etc/kubernetes/pki/sa.pub- --service-cluster-ip-range=10.96.0.0/12- --tls-cert-file=/etc/kubernetes/pki/apiserver.crt- --tls-private-key-file=/etc/kubernetes/pki/apiserver.key- --basic-auth-file=/etc/kubernetes/pki/basic_auth_file				#增加這一行
·····
# 保存退出后 kube-apiserver 會(huì)自動(dòng)重啟(大約10s左右,無需 kubectl apply -f ***)

在這里插入圖片描述

3、查看 kube-apiserver 是否重啟
kubectl get pod -n kube-system
4、將admin用戶與集群角色權(quán)限進(jìn)行綁定
[root@k8s-master ~]# kubectl create clusterrolebinding DashBoardLogin --clusterrole=cluster-admin --user=admin
clusterrolebinding.rbac.authorization.k8s.io/DashBoardLogin created# DashBoardLogin:自定義集群角色綁定name
# 將admin用戶綁定到集群角色cluster-admin
# cluster-admin是一個(gè)內(nèi)置的ClusterRole(集群角色),它具有最高級別的權(quán)限
# cluster-admin允許持有該角色的用戶或服務(wù)賬戶對整個(gè)Kubernetes集群進(jìn)行廣泛的控制

具體來說,cluster-admin ClusterRole 具有以下特征和權(quán)限:

全局權(quán)限:cluster-admin 具有對整個(gè)集群的權(quán)限,而不僅僅限于某個(gè)命名空間。這意味著擁有 cluster-admin角色的用戶可以管理整個(gè)集群的資源,包括節(jié)點(diǎn)、命名空間、服務(wù)、Pod 等。

權(quán)限廣泛:cluster-admin 具有廣泛的權(quán)限,包括創(chuàng)建、刪除和修改各種資源,以及查看集群中的所有資源的權(quán)限。這包括對ConfigMaps、Secrets、Deployments、Services等的完全控制權(quán)。

角色的高度特權(quán):由于cluster-admin 角色的特權(quán)級別非常高,因此授予它的用戶或服務(wù)賬戶將具有執(zhí)行集群中任何操作的能力,包括破壞性操作。因此,應(yīng)小心授予cluster-admin權(quán)限,確保只授予受信任的用戶或服務(wù)賬戶。

通常情況下,cluster-admin 角色應(yīng)該被保留用于緊急情況、集群管理和維護(hù)操作。該權(quán)限不應(yīng)該隨意授予普通用戶,以防止誤操作或?yàn)E用權(quán)限。對于普通應(yīng)用程序和開發(fā)人員,通常會(huì)創(chuàng)建更嚴(yán)格的RBAC 角色,以限制其對資源的訪問權(quán)限,從而提高集群的安全性。
5、查看集群角色綁定情況
[root@k8s-master ~]# kubectl get clusterrolebinding DashBoardLogin
NAME             ROLE                        AGE
DashBoardLogin   ClusterRole/cluster-admin   8s

在這里插入圖片描述

6、修改 kubernetes-dashboard 認(rèn)證方式
# 先提前做個(gè)備份
cp /root/recommended.yaml /root/recommended.yaml.back
# 修改配置文件支持用戶密碼登錄[root@k8s-master ~]# vim recommended.yaml---......args:- --auto-generate-certificates- --namespace=kubernetes-dashboard- --token-ttl=21600              #新增內(nèi)容1- --authentication-mode=basic    #新增內(nèi)容2......
---

在這里插入圖片描述

7、啟動(dòng) Dashboard
kubectl apply -f recommended.yaml

在這里插入圖片描述

8、Dashboard 訪問驗(yàn)證
# 已經(jīng)可以通過用戶名密碼的方式登錄dashboard了 admin/admin

在這里插入圖片描述

在Kubernetes Dashboard中,默認(rèn)情況下,賬戶和密碼的方式已經(jīng)被廢棄,取而代之的是使用Token進(jìn)行登錄。

在這里插入圖片描述

以上,感謝!
http://m.risenshineclean.com/news/58235.html

相關(guān)文章:

  • 白河網(wǎng)站制作網(wǎng)站模板之家官網(wǎng)
  • 類似豬八戒的網(wǎng)站建設(shè)網(wǎng)店運(yùn)營公司
  • 網(wǎng)站被k的怎么辦泰安網(wǎng)站seo
  • 做平面什么網(wǎng)站好用百度文庫官網(wǎng)登錄入口
  • 合肥做網(wǎng)站好的公司今天剛剛發(fā)生的新聞
  • 最大的網(wǎng)站開發(fā)公司市場營銷案例
  • wordpress登入修改seo顧問服務(wù) 樂云踐新專家
  • 良品鋪?zhàn)泳W(wǎng)站建設(shè)百度推廣優(yōu)化是什么?
  • wordpress的favicon網(wǎng)站優(yōu)化排名操作
  • 丹陽網(wǎng)站設(shè)計(jì)網(wǎng)站市場推廣
  • seo短視頻網(wǎng)頁入口引流網(wǎng)站有哪些國家職業(yè)技能培訓(xùn)官網(wǎng)
  • 中文版網(wǎng)站建設(shè)費(fèi)用百度一下百度
  • 網(wǎng)站備案教程海外推廣代理商
  • 坊網(wǎng)站建設(shè)seo推廣公司有哪些
  • 創(chuàng)辦一個(gè)網(wǎng)站要多少錢營業(yè)推廣方式
  • 快速做網(wǎng)站的軟件網(wǎng)站規(guī)劃與設(shè)計(jì)
  • 青島市城鄉(xiāng)建設(shè)局網(wǎng)站西安網(wǎng)絡(luò)推廣公司網(wǎng)絡(luò)推廣
  • 企業(yè)網(wǎng)站優(yōu)化案例論壇優(yōu)化seo
  • 網(wǎng)站 建設(shè)運(yùn)行情況報(bào)告a5站長網(wǎng)
  • 可以上傳自己做的視頻的網(wǎng)站嗎公司怎么做網(wǎng)絡(luò)營銷
  • 自己給網(wǎng)站做優(yōu)化怎么做百度seo高級優(yōu)化
  • 網(wǎng)站建設(shè)比較好西安seo霸屏
  • 影樓網(wǎng)站源碼php免費(fèi)個(gè)人網(wǎng)站注冊
  • 山東定制網(wǎng)站建設(shè)公司鄭州網(wǎng)絡(luò)營銷學(xué)校
  • 淺談全球五金網(wǎng)電子商務(wù)網(wǎng)站建設(shè)營銷寶
  • 個(gè)人網(wǎng)站設(shè)計(jì)畢業(yè)設(shè)計(jì)論文百度關(guān)鍵詞推廣費(fèi)用
  • 石景山周邊網(wǎng)站建設(shè)免費(fèi)個(gè)人博客網(wǎng)站
  • wordpress 安裝證書seo引擎
  • 投資網(wǎng)站實(shí)名認(rèn)證可以做嗎深圳網(wǎng)站seo
  • 專門做棋牌廣告廣告的網(wǎng)站查網(wǎng)站排名