簡體   English   中英

Kubernetes 1.6+ RBAC:通過kubectl以角色cluster-admin的身份訪問

[英]Kubernetes 1.6+ RBAC: Gain access as role cluster-admin via kubectl

1.6+帶來了圍繞RBAC和ABAC的許多變化。 但是,有點古怪的是,在默認情況下,默認情況下無法訪問儀表板等。

訪問將導致

User "system:anonymous" cannot proxy services in the namespace "kube-system".: "No policy matched."

k8s文檔上的文檔很多,但並未真正說明如何作為集群的創建者實際地獲得訪問權限以成為cluster-admin

什么是將我認證為cluster-admin的實用方法?

到目前為止,最簡單的方法是使用/etc/kubernetes/admin.conf中的憑據(如果使用kubeadm,則在您的主服務器上)。 在客戶端上運行kubectl proxy --kubeconfig=admin.conf ,然后可以從瀏覽器訪問http://127.0.0.1:8001/ui

復制到客戶端計算機后,可能需要在admin.conf中更改主地址。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM