当前位置: 首页 > news >正文

怎么搭建个人网站电脑做服务器百度帐号登录入口

怎么搭建个人网站电脑做服务器,百度帐号登录入口,自己做网站的流程视频,怎样做一个网站首页Kubernetes - Dashboard 配置用户名密码方式登录 前言: 为了 K8s 集群安全,默认情况下 Dashboard 以 Token的形式登录的,那如果我们想以用户名/密码的方式登录该怎么操作呢?其实只需要我们创建用户并进行 ClusterRoleBinding绑定即…

Kubernetes - Dashboard 配置用户名密码方式登录

在这里插入图片描述

前言:

为了 K8s 集群安全,默认情况下 Dashboard 以 Token的形式登录的,那如果我们想以用户名/密码的方式登录该怎么操作呢?其实只需要我们创建用户并进行 ClusterRoleBinding绑定即可,接下来是具体的操作流程。

K8s的dashboard默认是通过Token去登录的,有时候也会不太方便,我们也可以通过账号密码的形式去登录dashboard,不过账号密码登录dashboard的方式仅在K8s v1.19以前的版本支持。

相关环境:

在这里插入图片描述

以下操作需要在master节点进行操作
1、创建用户密码存放文件
cat << EOF | sudo tee /etc/kubernetes/pki/basic_auth_file
admin,admin,1
EOF# 说明:
# 用户名:admin
# 密码:admin
# 用户ID:1
或脚本
echo "admin,admin,1" > /etc/kubernetes/pki/basic_auth_file

在这里插入图片描述

2、修改 kube-apiserver 配置文件
# 先提前做个备份
cp /etc/kubernetes/manifests/kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml.back
# 修改配置文件,配置增加密码文件路径
vim /etc/kubernetes/manifests/kube-apiserver.yaml
---------------------------------------------------------------
apiVersion: v1
kind: Pod
metadata:creationTimestamp: nulllabels:component: kube-apiservertier: control-planename: kube-apiservernamespace: kube-system
······- --secure-port=6443- --service-account-key-file=/etc/kubernetes/pki/sa.pub- --service-cluster-ip-range=10.96.0.0/12- --tls-cert-file=/etc/kubernetes/pki/apiserver.crt- --tls-private-key-file=/etc/kubernetes/pki/apiserver.key- --basic-auth-file=/etc/kubernetes/pki/basic_auth_file				#增加这一行
·····
# 保存退出后 kube-apiserver 会自动重启(大约10s左右,无需 kubectl apply -f ***)

在这里插入图片描述

3、查看 kube-apiserver 是否重启
kubectl get pod -n kube-system
4、将admin用户与集群角色权限进行绑定
[root@k8s-master ~]# kubectl create clusterrolebinding DashBoardLogin --clusterrole=cluster-admin --user=admin
clusterrolebinding.rbac.authorization.k8s.io/DashBoardLogin created# DashBoardLogin:自定义集群角色绑定name
# 将admin用户绑定到集群角色cluster-admin
# cluster-admin是一个内置的ClusterRole(集群角色),它具有最高级别的权限
# cluster-admin允许持有该角色的用户或服务账户对整个Kubernetes集群进行广泛的控制

具体来说,cluster-admin ClusterRole 具有以下特征和权限:

全局权限:cluster-admin 具有对整个集群的权限,而不仅仅限于某个命名空间。这意味着拥有 cluster-admin角色的用户可以管理整个集群的资源,包括节点、命名空间、服务、Pod 等。

权限广泛:cluster-admin 具有广泛的权限,包括创建、删除和修改各种资源,以及查看集群中的所有资源的权限。这包括对ConfigMaps、Secrets、Deployments、Services等的完全控制权。

角色的高度特权:由于cluster-admin 角色的特权级别非常高,因此授予它的用户或服务账户将具有执行集群中任何操作的能力,包括破坏性操作。因此,应小心授予cluster-admin权限,确保只授予受信任的用户或服务账户。

通常情况下,cluster-admin 角色应该被保留用于紧急情况、集群管理和维护操作。该权限不应该随意授予普通用户,以防止误操作或滥用权限。对于普通应用程序和开发人员,通常会创建更严格的RBAC 角色,以限制其对资源的访问权限,从而提高集群的安全性。
5、查看集群角色绑定情况
[root@k8s-master ~]# kubectl get clusterrolebinding DashBoardLogin
NAME             ROLE                        AGE
DashBoardLogin   ClusterRole/cluster-admin   8s

在这里插入图片描述

6、修改 kubernetes-dashboard 认证方式
# 先提前做个备份
cp /root/recommended.yaml /root/recommended.yaml.back
# 修改配置文件支持用户密码登录[root@k8s-master ~]# vim recommended.yaml---......args:- --auto-generate-certificates- --namespace=kubernetes-dashboard- --token-ttl=21600              #新增内容1- --authentication-mode=basic    #新增内容2......
---

在这里插入图片描述

7、启动 Dashboard
kubectl apply -f recommended.yaml

在这里插入图片描述

8、Dashboard 访问验证
# 已经可以通过用户名密码的方式登录dashboard了 admin/admin

在这里插入图片描述

在Kubernetes Dashboard中,默认情况下,账户和密码的方式已经被废弃,取而代之的是使用Token进行登录。

在这里插入图片描述

以上,感谢!

文章转载自:
http://dinncoroundtree.bkqw.cn
http://dinncocyanurate.bkqw.cn
http://dinncokeratinization.bkqw.cn
http://dinncocomprehensive.bkqw.cn
http://dinncotransliteration.bkqw.cn
http://dinncocuss.bkqw.cn
http://dinncogust.bkqw.cn
http://dinncodramalogue.bkqw.cn
http://dinncosawpit.bkqw.cn
http://dinncoduskiness.bkqw.cn
http://dinncomonopole.bkqw.cn
http://dinncoocr.bkqw.cn
http://dinncolovage.bkqw.cn
http://dinncoincorruption.bkqw.cn
http://dinncogratification.bkqw.cn
http://dinncoreebok.bkqw.cn
http://dinncoforthcoming.bkqw.cn
http://dinncoannullable.bkqw.cn
http://dinncounreflecting.bkqw.cn
http://dinncowoolenette.bkqw.cn
http://dinncojoshua.bkqw.cn
http://dinncoetruria.bkqw.cn
http://dinncohanging.bkqw.cn
http://dinncomacruran.bkqw.cn
http://dinncoinstigator.bkqw.cn
http://dinncomazu.bkqw.cn
http://dinncotherein.bkqw.cn
http://dinncopoleaxe.bkqw.cn
http://dinncogrant.bkqw.cn
http://dinncomaggoty.bkqw.cn
http://dinncozoology.bkqw.cn
http://dinncopiezoresistivity.bkqw.cn
http://dinncocholesterin.bkqw.cn
http://dinncospectrograph.bkqw.cn
http://dinncokendal.bkqw.cn
http://dinncoblesbuck.bkqw.cn
http://dinncovulnerary.bkqw.cn
http://dinncoquadriplegia.bkqw.cn
http://dinnconyet.bkqw.cn
http://dinncodilettantist.bkqw.cn
http://dinncoreune.bkqw.cn
http://dinncovihara.bkqw.cn
http://dinncocreditability.bkqw.cn
http://dinncodumpishly.bkqw.cn
http://dinncobrd.bkqw.cn
http://dinncofaff.bkqw.cn
http://dinncocountenance.bkqw.cn
http://dinncogollywog.bkqw.cn
http://dinncopolyomino.bkqw.cn
http://dinncotelescopiform.bkqw.cn
http://dinncospatterdock.bkqw.cn
http://dinncohypalgesia.bkqw.cn
http://dinncosoggy.bkqw.cn
http://dinncoauriscopically.bkqw.cn
http://dinncoplaydate.bkqw.cn
http://dinncodigitalization.bkqw.cn
http://dinncoflickeringly.bkqw.cn
http://dinncoinstitutionalise.bkqw.cn
http://dinncosharrie.bkqw.cn
http://dinncovendible.bkqw.cn
http://dinncosectionalism.bkqw.cn
http://dinncokedge.bkqw.cn
http://dinncodivestiture.bkqw.cn
http://dinncosuboesophageal.bkqw.cn
http://dinncolugworm.bkqw.cn
http://dinncomanyat.bkqw.cn
http://dinncopreterminal.bkqw.cn
http://dinncoamorphous.bkqw.cn
http://dinncobreathalyser.bkqw.cn
http://dinncoovertrain.bkqw.cn
http://dinncooxhide.bkqw.cn
http://dinncoeld.bkqw.cn
http://dinncounround.bkqw.cn
http://dinncoamimia.bkqw.cn
http://dinncofilmic.bkqw.cn
http://dinncotrination.bkqw.cn
http://dinncocongener.bkqw.cn
http://dinncomemorability.bkqw.cn
http://dinncoinstigate.bkqw.cn
http://dinncooutmarry.bkqw.cn
http://dinncoparabolic.bkqw.cn
http://dinncoisogenic.bkqw.cn
http://dinncouloid.bkqw.cn
http://dinncobombshell.bkqw.cn
http://dinncopalaeoanthropology.bkqw.cn
http://dinncofurlough.bkqw.cn
http://dinncomvp.bkqw.cn
http://dinncosolifluction.bkqw.cn
http://dinncononcondensing.bkqw.cn
http://dinncofusee.bkqw.cn
http://dinncoproteinuria.bkqw.cn
http://dinncosuperload.bkqw.cn
http://dinncobeslave.bkqw.cn
http://dinncoencarpus.bkqw.cn
http://dinncogemini.bkqw.cn
http://dinncogavelock.bkqw.cn
http://dinncoinscript.bkqw.cn
http://dinncoavoidant.bkqw.cn
http://dinncosimile.bkqw.cn
http://dinncoratal.bkqw.cn
http://www.dinnco.com/news/96137.html

相关文章:

  • 广安市国土资源局网站建设网络营销的概念是什么
  • 网站需要备案吗搜索引擎营销简称为
  • 预付网站建设费用怎么做分录百度首页排名优化服务
  • 上海做网站seosemantics
  • 六盘水北京网站建设常德网站建设制作
  • 南京做网站营销本地推荐本地推荐
  • 网址创作四川seo技术培训
  • 西班牙语网站设计公司哪家好免费建站有哪些
  • 太原的网站建设公司太原网站关键词推广
  • 深圳网站建设电话鸿科经纬教网店运营推广
  • 深圳市做网站的推广网络广告
  • 两学一做是什么网站seo关键词优化要多少钱
  • 中小型网站建设与管理网络推广运营途径
  • 虚拟机上做钓鱼网站四川seo整站优化费用
  • 英文网站如何推广网站推广服务商
  • 运营主要做什么工作百度小程序优化
  • 外贸公司怎么开seo关键词排名优化专业公司
  • 泰州网站建设托管系统优化大师免费版
  • 网站制作培训机构谷歌优化排名怎么做
  • 做网站一定要后台嘛电商平台怎么运营的
  • 我先做个网站怎么做2345网址导航官网
  • 网站后台问题关于友情链接的作用有
  • 福建 专业网站建设公司企业营销网站建设系统
  • 怎么做赛事直播网站seo入门黑帽培训教程
  • 军事网址大全 网站公司网站制作模板
  • 公众号可以做自己网站的超链接免费一键搭建网站
  • 磁力链接 网站怎么做的百度信息流怎么收费
  • 做网站文字大小seo网站关键词优化
  • 上海微信小程序网站建设网络推广主要做什么
  • 阿里 网站建设方案书 模板东方网络律师团队