【发布时间】:2017-05-24 19:11:29
【问题描述】:
我对 Kubernetes 和集群还很陌生,所以这可能很简单。
我使用kubeadm 和this guide 建立了一个有5 个节点的Kubernetes 集群。我遇到了一些问题,但最终都奏效了。所以现在我想安装Web UI (Dashboard)。为此,我需要设置身份验证:
请注意,这仅在 apiserver 设置为允许使用用户名和密码进行身份验证时才有效。目前,某些设置工具(例如 kubeadm)并非如此。有关如何手动配置身份验证的信息,请参阅身份验证管理文档。
所以我必须阅读文档中的authentication page。我决定要通过Static Password File 添加身份验证。为此,我必须将选项 --basic-auth-file=SOMEFILE 附加到 Api 服务器。
当我做ps -aux | grep kube-apiserver 这是结果,所以它已经在运行了。 (这是有道理的,因为我在调用kubectl 时使用它)
kube-apiserver
--insecure-bind-address=127.0.0.1
--admission-control=NamespaceLifecycle,LimitRanger,ServiceAccount,PersistentVolumeLabel,DefaultStorageClass,ResourceQuota
--service-cluster-ip-range=10.96.0.0/12
--service-account-key-file=/etc/kubernetes/pki/apiserver-key.pem
--client-ca-file=/etc/kubernetes/pki/ca.pem
--tls-cert-file=/etc/kubernetes/pki/apiserver.pem
--tls-private-key-file=/etc/kubernetes/pki/apiserver-key.pem
--token-auth-file=/etc/kubernetes/pki/tokens.csv
--secure-port=6443
--allow-privileged
--advertise-address=192.168.1.137
--kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname
--anonymous-auth=false
--etcd-servers=http://127.0.0.1:2379
我有几个问题:
- 那么所有这些选项设置在哪里?
- 我可以终止这个进程并使用我需要的选项重新启动它吗?
- 重启系统后会启动吗?
【问题讨论】:
标签: authentication kubernetes kubectl kubeadm