13-kubernetes dashboard认证及分级授权

13-kubernetes dashboard认证及分级授权

kubernets核心附件 Dashboard

项目地址:https://github.com/kubernetes/dashboard  安装方式可参考此项目地址

一、制作一个证书

1.生成私钥

cd /etc/kubernetes/pki 
(umask 077; openssl genrsa -out dashboard.key 2048)

2.生成证书

openssl req -new -key dashboard.key -out dashboard.csr -subj "/O=kuberusers/CN=dashboard"

3.由ca.key 签署

openssl x509 -req -in dashboard.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out dashboard.crt -days 365

4.查看

openssl x509 -in dashboard.crt -text -noout

二、把签署好的证书 加入secret 中

kubectl create secret generic dashboard-cert -n kube-system --from-file=dashboard.crt=./dashboard.crt --from-file=dashboard.key=./dashboard.key 

#1.添加集群信息
kubectl config set-cluster kubernetes --embed-certs=true \
--certificate-authority=./ca.crt \
--server="https://192.168.1.90:6443" 

#2.配置客户端证书及密钥

kubectl config set-credentials dashboard --embed-certs=true \
--client-certificate=/etc/kubernetes/pki/dashboard.crt \
--client-key=/etc/kubernetes/pki/dashboard.key 


#设置context集群上下文
kubectl config set-context dashboard@kubernetes --cluster=kubernetes --user=dashboard  


#查看
kubectl config view 


#切换到新建的dashboard用户上
kubectl config use-context dashboard@kubernetes

 

三.安装dashboard 并暴露端口至节点外

#安装dashboard
kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v1.10.1/src/deploy/recommended/kubernetes-dashboard.yaml


#把dashboard访问地址暴露至外网

#方式1:
kubectl patch svc kubernetes-dashboard -p '{"spec":{"type":"NodePort"}}' -n kube-system
#查看node端口
kubectl get svc -n kube-system
#访问地址
https://NodeIP:Port


#方式2:
kubectl proxy --address='0.0.0.0' --accept-hosts='^*$' --disable-filter=true

http://MasterIP:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/#!/login

 

 

四、创建SA账号,并查看Token

#创建SA账号

kubectl create serviceaccount dashboard-admin -n kube-system
kubectl get sa -n kube-system

#绑定SA账号至集群管理员

kubectl create rolebinding dash-admin --clusterrole=admin --serviceaccount=kube-system:dashboard-admin

#查看Toke令牌,拿去登录
kubectl get secret -n kube-system
kubectl describe secret dashboard-admin-token-nzrl2  -n kube-system

 kube-dashboard.png

  • blogger
版权声明:若无特殊注明,本文为《橙子柠檬》原创,转载请保留文章出处。
本文链接:https://qinzc.me/post-234.html
正文到此结束

热门推荐

发表吐槽

你肿么看?

你还可以输入 250 / 250 个字

嘻嘻 大笑 可怜 吃惊 害羞 调皮 鄙视 示爱 大哭 开心 偷笑 嘘 奸笑 委屈 抱抱 愤怒 思考 日了狗 胜利 不高兴 阴险 乖 酷 滑稽

评论信息框
可使用QQ号实时获取昵称+头像

私密评论

吃奶的力气提交吐槽中...

已有2条吐槽

Henryobeby

2020-10-25 08:02 俄罗斯 CZ88.NET
开始做成千上万美元每星期。
链接 - https://moneylinks.page.link/6SuK
 Windows 7 x64   Opera 53.0.2907.99

Henryobeby

2020-10-01 07:19 俄罗斯 CZ88.NET
金融机器人是你的#1专家的making钱。
链接 - https://moneylinks.page.link/6SuK
 Windows XP   Google Chrome 49.0.2623.112