2.k8s账号密码登录设置

文章目录


前言

前面已经搭建好了k8s集群,现在设置下账号密码登录,k8s默认使用token登录,很麻烦,这里修改下配置。


一、启动脚本

由于重启会导致所有的进程丢失,这里写了个集群重启脚本,需要hadoop1、hadoop2、hadoop3三台集群机器可以相互ssh命令想通才可以执行脚本。这里我在hadoop1上建立脚本如下

java 复制代码
#!/bin/bash
# 判断参数个数
if [ $# -ne 1 ];then
 echo "need one param, but given $#"
fi
 
# 操作hadoop
case $1 in
"start")
	echo " ========== 启动k8s集群 ========== "
	echo ' ---------- 启动 hadoop1 ---------- '
	ssh hadoop1 "systemctl daemon-reload"
      ssh hadoop1 "systemctl start kubelet"
	echo ' ---------- 启动 hadoop2---------- '
	ssh hadoop1 "systemctl daemon-reload"
      ssh hadoop1 "systemctl start kubelet"
	echo ' ---------- 启动 hadoop3---------- '
	ssh hadoop1 "systemctl daemon-reload"
      ssh hadoop1 "systemctl start kubelet"
	;;
"stop")
	echo " ========== 关闭集群 ========== "
*)
	echo "Input Param Error ..."
	;;
esac

在hadoop1上建立,k8s.sh 文件,使用命令

java 复制代码
./k8s.sh start

启动集群。

二、配置账号密码登录

2.1.在hadoop1,也就是集群主节点

修改以下文件

java 复制代码
echo "admin,admin,1" > /etc/kubernetes/pki/basic_auth_file

#前面为用户,后面为密码,数字为用户ID不可重复

2.2.在master的apiserver启动文件添加一行配置

代码如下(示例):

java 复制代码
vim /etc/kubernetes/manifests/kube-apiserver.yaml
- --token-auth-file=/etc/kubernetes/pki/basic_auth_file

#添加完毕后自动重启api-server

2.3 绑定admin

java 复制代码
# admin绑定权限

kubectl create clusterrolebinding login-on-dashboard-with-cluster-admin --clusterrole=cluster-admin --user=admin

# 查看绑定结果

kubectl get clusterrolebinding login-on-dashboard-with-cluster-admin

2.4 修改recommended.yaml

java 复制代码
- --token-ttl=21600
- --authentication-mode=basic

2.5 重启dashboard

java 复制代码
kubectl apply -f dashboard-svc.yaml

2.6 登录dashboard

输入admin admin

总结

修改为账号密码登录步骤。

相关推荐
code_slave(码畜)6 小时前
微服务架构落地:消息队列架构设计(下篇)——消息堆积、死信治理与集群监控告警实战
spring boot·spring cloud·微服务·云原生·中间件·架构
灯澜忆梦6 小时前
【docker】#2 | 基础命令
docker·容器·eureka
sbjdhjd9 小时前
云安全 | 从特权容器到旧版 runC:Docker 宿主机访问与运行时缺陷复盘
运维·网络安全·docker·云原生·kubernetes·云计算·云安全
Pocker_Spades_A11 小时前
Penpot自托管设计协作:Docker部署、MCP接入与Codex生成UI实操记录
ui·docker·容器
蜡笔婧萱21 小时前
Docker介绍及其基础简介(一)
云原生·eureka
谢亮_vipxieliang1 天前
Kubernetes 的“操作系统化”:从容器编排到 AI 基础设施控制平面
人工智能·平面·kubernetes
sbjdhjd1 天前
云安全 | Docker 容器逃逸复盘(三):docker.sock 挂载与 Docker-in-Docker 风险
经验分享·网络安全·docker·云原生·容器·kubernetes·云安全
热爱Liunx的丘丘人1 天前
1、什么是K8s
云原生·容器·kubernetes