当前位置: 首页 > news >正文

做钓鱼网站视频教程做头像网站静态

做钓鱼网站视频教程,做头像网站静态,单页网站建设服务好的商家,wordpress主题公众号Author#xff1a;rab 前言 为了 K8s 集群安全#xff0c;默认情况下 Dashboard 以 Token 的形式登录的#xff0c;那如果我们想以用户名/密码的方式登录该怎么操作呢#xff1f;其实只需要我们创建用户并进行 ClusterRoleBinding 绑定即可#xff0c;接下来是具体的操作… Authorrab 前言 为了 K8s 集群安全默认情况下 Dashboard 以 Token 的形式登录的那如果我们想以用户名/密码的方式登录该怎么操作呢其实只需要我们创建用户并进行 ClusterRoleBinding 绑定即可接下来是具体的操作流程。 1、创建用户名/密码 cat EOF | sudo tee /etc/kubernetes/pki/basic_auth_file admin,zhurs123,1 EOF# 说明 # 用户名admin # 密码zhurs123 # 用户ID12、修改 kube-apiserver 配置文件 # 先提前做个备份 cp /etc/kubernetes/manifests/kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml.back# 修改配置文件 vim /etc/kubernetes/manifests/kube-apiserver.yaml... ... spec:containers:- command:- kube-apiserver- --advertise-address192.168.56.160- --allow-privilegedtrue- --authorization-modeNode,RBAC- --client-ca-file/etc/kubernetes/pki/ca.crt- --enable-admission-pluginsNodeRestriction- --enable-bootstrap-token-authtrue- --etcd-cafile/etc/kubernetes/pki/etcd/ca.crt- --etcd-certfile/etc/kubernetes/pki/apiserver-etcd-client.crt- --etcd-keyfile/etc/kubernetes/pki/apiserver-etcd-client.key- --etcd-servershttps://127.0.0.1:2379- --kubelet-client-certificate/etc/kubernetes/pki/apiserver-kubelet-client.crt- --kubelet-client-key/etc/kubernetes/pki/apiserver-kubelet-client.key- --kubelet-preferred-address-typesInternalIP,ExternalIP,Hostname- --proxy-client-cert-file/etc/kubernetes/pki/front-proxy-client.crt- --proxy-client-key-file/etc/kubernetes/pki/front-proxy-client.key- --requestheader-allowed-namesfront-proxy-client- --requestheader-client-ca-file/etc/kubernetes/pki/front-proxy-ca.crt- --requestheader-extra-headers-prefixX-Remote-Extra-- --requestheader-group-headersX-Remote-Group- --requestheader-username-headersX-Remote-User- --secure-port6443- --service-account-issuerhttps://kubernetes.default.svc.cluster.local- --service-account-key-file/etc/kubernetes/pki/sa.pub- --service-account-signing-key-file/etc/kubernetes/pki/sa.key- --service-cluster-ip-range10.96.0.0/12- --tls-cert-file/etc/kubernetes/pki/apiserver.crt- --tls-private-key-file/etc/kubernetes/pki/apiserver.key- --basic-auth-file/etc/kubernetes/pki/basic_auth_file # 新增 ... ...:wq 保存退出后 kube-apiserver 会自动重启大约 10s 左右无需 kubectl apply ...。 3、查看 kube-apiserver 是否重启 kubectl get pod -n kube-system4、集群角色绑定 kubectl create clusterrolebinding DashBoardLogin --clusterrolecluster-admin --useradmin# DashBoardLogin自定义集群角色绑定name # 将admin用户绑定到集群角色cluster-admin # cluster-admin是一个内置的ClusterRole集群角色它具有最高级别的权限 # cluster-admin允许持有该角色的用户或服务账户对整个Kubernetes集群进行广泛的控制具体来说cluster-admin ClusterRole 具有以下特征和权限 全局权限cluster-admin 具有对整个集群的权限而不仅仅限于某个命名空间。这意味着拥有 cluster-admin 角色的用户可以管理整个集群的资源包括节点、命名空间、服务、Pod 等。 权限广泛cluster-admin 具有广泛的权限包括创建、删除和修改各种资源以及查看集群中的所有资源的权限。这包括对 ConfigMaps、Secrets、Deployments、Services 等的完全控制权。 角色的高度特权由于 cluster-admin 角色的特权级别非常高因此授予它的用户或服务账户将具有执行集群中任何操作的能力包括破坏性操作。因此应小心授予 cluster-admin 权限确保只授予受信任的用户或服务账户。 通常情况下cluster-admin 角色应该被保留用于紧急情况、集群管理和维护操作。该权限不应该随意授予普通用户以防止误操作或滥用权限。对于普通应用程序和开发人员通常会创建更严格的 RBAC 角色以限制其对资源的访问权限从而提高集群的安全性。 5、查看集群角色绑定情况 kubectl get clusterrolebinding DashBoardLogin6、修改 kubernetes-dashboard 认证方式 # 先提前做个备份 cp /opt/yaml/dashboard-2.7.0/aio/deploy/recommended.yaml /opt/yaml/dashboard-2.7.0/aio/deploy/recommended.yaml.back# 修改配置文件 vim /opt/yaml/dashboard-2.7.0/aio/deploy/recommended.yaml... args:- --auto-generate-certificates- --namespacekubernetes-dashboard- --token-ttl21600- --authentication-modebasic ...7、启动 Dashboard kubectl apply -f recommended.yaml# 注意你的recommended.yaml文件路径我的就在当前目录下8、Dashboard 访问验证 使用用户名/密码的方式看是否可访问。 admin/zhurs123 但是我们一般不建议这样操作大家在测试环境玩玩就行 —END
http://www.tj-hxxt.cn/news/223834.html

相关文章:

  • 做编程的网站有哪些内容国外做无纺布的网站
  • 10个国内建筑网站副国级人员名单
  • 成都电商网站建设wordpress适用linux
  • 网站seo方案策划书同一个域名可以做几个网站吗
  • 云南个旧建设局网站wordpress 无法自动更新
  • 自己做网站买东西做商城网站带宽
  • 什么网站可以做时间加减公众号开发退款步骤
  • 手机版免费申请微网站wordpress写作主题
  • 校园内部网站建设方案北京大型商场
  • 网站是如何做的好遵义网络推广软文
  • 网站推广的方式和管理方法包头建设厅官方网站
  • 东莞网站开发前三强福建省建设注册中心网站
  • 做网站page只让搜索引擎查看文章wordpress
  • 烟台做网站的公司济南 网站建设
  • 个人电脑做网站违法吗网站专用app
  • 餐饮行业做网站的好处深圳网站设计官网
  • 网站建设收费标准讯息贵阳做网站多少钱
  • 网站集群建设中标潍坊建设网站公司电话
  • 建医疗网站步骤道滘镇做网站
  • 南京江浦做网站设计的公司wordpress产品页面模板
  • 网站开发费用如何账务处理学历提升销售好做吗
  • 网站服务器如何维护微信第三方开发平台
  • 一流高职院校建设工作网站网站建设设计说明
  • 网站建设实训心得及收获湖北联兴建设有限公司网站
  • 段友做的看电影网站网站主页和子页风格如何统一
  • 做服装搭配图的网站有哪些做招聘的网站有哪些内容
  • 义乌网站建设九手机qq邮箱登录网页入口
  • 网站开发都需要什么营销软文300字
  • 苏州制作公司网站的今天的新闻 最新消息
  • 杭州外贸建站公司微信网站在线登录网页版