k8s图形界面登录报错Failure

k8s图形界面登录报错如下

bash 复制代码
{
  "kind": "Status",
  "apiVersion": "v1",
  "metadata": {
    
  },
  "status": "Failure",
  "message": "forbidden: User \"system:anonymous\" cannot get path \"/\"",
  "reason": "Forbidden",
  "details": {
    
  },
  "code": 403
}

证书问题,添加证书

使用client-certificate-data和client-key-data生成一个p12文件

生成client-certificate-data

bash 复制代码
grep 'client-certificate-data' ~/.kube/config | head -n 1 | awk '{print $2}' | base64 -d >> kubecfg.crt

生成client-key-data

bash 复制代码
grep 'client-key-data' ~/.kube/config | head -n 1 | awk '{print $2}' | base64 -d >> kubecfg.key

生成p12

bash 复制代码
openssl pkcs12 -export -clcerts -inkey kubecfg.key -in kubecfg.crt -out kubecfg.p12 -name "kubernetes-client"

kubecfg.p12就是生成的个人证书

下面是Chrome和Firefox浏览器导入证书

然后关闭浏览器,重新登录后通过token登录就可以了

相关推荐
A-刘晨阳2 小时前
【Prometheus】Alertmanager配置钉钉告警
运维·云原生·钉钉·prometheus·监控
@PHARAOH2 小时前
HOW - Moleculer 微服务构建分布式服务系统
微服务·云原生·架构
merlin-mm3 小时前
GPU 间的通信方式
云原生·容器·kubernetes
编码如写诗4 小时前
【k8s】arm架构从零开始在线/离线部署k8s1.34.5+KubeSphere3.4.1
arm开发·架构·kubernetes
徐子元竟然被占了!!4 小时前
docker-dockerfile练习
运维·docker·容器
Malone-AI4 小时前
docker换镜像源(docker desktop)
docker·容器
天涯明月19934 小时前
微服务架构实战指南:从理论到实践
微服务·云原生·架构
qhqh3105 小时前
k8s的service、ingress controller和ingress
云原生·容器·kubernetes
susu10830189115 小时前
Ubuntu 离线环境 安装 Docker Compose
运维·docker·容器
fengyehongWorld6 小时前
docker compose的使用
运维·docker·容器