【问题标题】:issue when deploy basic auth in kubernetes dashboard在 kubernetes 仪表板中部署基本身份验证时的问题
【发布时间】:2018-08-29 13:56:41
【问题描述】:

我尝试通过更改文件向我的 kubernetes 集群添加基本身份验证。 /etc/kubernetes/manifest/kubernetes-apiserver.yaml 在那里我添加了 3 个标志

  • -- basic-auth-file=/etc/kubernetes/basic-auth.csv
  • --授权模式=ABAC
  • -- authentication-mode=basic

但是当我添加这些行并重新启动系统时。我的 kubernetes 冻结,无法启动。这是向已经运行的 kubernetes 集群添加标志的正确方法吗?这是向 Kubernetes 仪表板添加基本身份验证的正确方法吗?

我使用本教程进行基本身份验证:https://github.com/kubernetes/dashboard/wiki/Access-control#basic

【问题讨论】:

    标签: kubernetes basic-authentication dashboard


    【解决方案1】:

    从概念上讲,你做的一切都是正确的,但问题是对于现代 Kubernetes 版本,至少对于 1.9,authentication-mode 不是 API 服务器的有效 CLI 标志。您可以在documentation 中查看所有可用的标志。 回购中的文档有点过时。实际上,当您提供basic-auth-file 选项时,基本身份验证will be enabled

    因此,只需删除 authentication-mode 标志并仅使用 basic-auth-fileauthorization-mode。如果应该有帮助。

    要启用用户/密码授权,基于仪表板的documentation,您需要将authentication-mode CLI arg 添加到仪表板。

    【讨论】:

    • 我在没有认证模式的情况下尝试了它,只是其他2个但它没有工作。步骤是 1. 更改文件 2. 重新启动系统/重新启动 kubelet 服务也应用更改。
    • 在哪里可以找到 api 服务器的日志,没有文件 /var/log/kube-apiserver.log ?
    • 取决于您的安装,但这也是一个有效的路径。您能否澄清一下究竟是什么不工作,所有集群或只是一个仪表板?
    • 我的集群正在运行,我可以使用默认登录名访问我的 kubernetes 仪表板。使用令牌,我可以访问我的仪表板。但我想添加某种带有用户名和密码的登录屏幕。仪表板将通过 NodePort 公开,以便整个网络都可以访问它。当我可以创建登录页面以便为我的网络创建登录凭据时,这会很有趣。
    • 嗯。我不清楚您需要哪个登录屏幕。你有类似this 的东西吗?你能告诉我哪些选项可用吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-07-08
    • 2022-08-05
    • 2018-02-17
    • 1970-01-01
    • 2015-07-22
    • 1970-01-01
    • 2018-12-20
    相关资源
    最近更新 更多