【问题标题】:Heapster : Unauthorised, grafana: unauthorisedHeapster:未经授权,grafana:未经授权
【发布时间】:2018-06-15 02:43:20
【问题描述】:

我部署了 heapster+grafana+influxdb 组合。我得到了这样的结果

$kubectl cluster-info
Kubernetes master is running at https://192.168.99.100:8443
Heapster is running at 
https://192.168.99.100:8443/api/v1/namespaces/kube-
system/services/heapster/proxy
monitoring-grafana is running at 
https://192.168.99.100:8443/api/v1/namespaces/kube-
system/services/monitoring-grafana/proxy
monitoring-influxdb is running at 
https://192.168.99.100:8443/api/v1/namespaces/kube-
system/services/monitoring-influxdb/proxy

但是当我尝试在网络浏览器中访问这些服务时,我收到以下错误:

{
  "kind": "Status",
  "apiVersion": "v1",
  "metadata": {
  },
  "status": "Failure",
  "message": "Unauthorized",
  "reason": "Unauthorized",
  "code": 401
}

我不明白为什么会这样。有帮助的朋友吗?

【问题讨论】:

    标签: kubernetes grafana unauthorized heapster


    【解决方案1】:

    我解决了这个问题。我使用 Nodeport 暴露了 grafana 和 heapster。 我在 grafana 和 heapster yaml 文件(服务)的规范下添加了以下指令

     type: NodePort
    

    然后我使用以下命令检查了服务列表。

    kubectl get services -n kube-system
    

    它显示了像这样的grafana和heapster的暴露端口。

    80:32068/TCP for heapster <br>
    80:32230/TCP for grafana<br>
    

    然后我可以使用 cluster_IP:port 访问 grafana 和 heapster
    例如:

    为 grafana - http://192.168.99.100:32230/
    对于堆 -http://192.168.99.100:32068/api/v1/model/namespaces/default/pods/

    【讨论】:

    • 问题是你不再从集群身份验证中受益,所以虽然可以用于开发游乐场,但不应该在生产中这样使用
    【解决方案2】:

    好吧,您的浏览器无权访问 kubernetes API。最简单的方法是运行kubectl proxy,它将对集群进行身份验证,并将来自本地主机的 API 请求代理到您的 kube API。这样您就可以在浏览器端访问 127.0.0.1 上的 API 而无需凭据。

    【讨论】:

    • 其实我已经运行了 kubectl 代理。但它仍然无法正常工作。
    • 你在启动kubectl proxy之后尝试过http://127.0.0.1:8001/api/v1/proxy/namespaces/kube-system/services/heapster/metrics之类的东西
    • 是的,我做到了。我收到以下错误。 "message": "服务器找不到请求的资源",
    • kubectl -n kube-system get svc 中有什么?上面有 heapster / grafana 吗?
    • heapster 和 grafana 都在那里。
    猜你喜欢
    • 2011-04-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-06
    • 2021-10-09
    • 2018-05-19
    • 2017-01-12
    相关资源
    最近更新 更多