前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >小白都会设置的K8S RBAC

小白都会设置的K8S RBAC

作者头像
YP小站
发布2020-06-04 16:18:09
6630
发布2020-06-04 16:18:09
举报
文章被收录于专栏:YP小站YP小站YP小站

前言

对于K8S新手来说,K8S RBAC 不能很好的掌握,今天推荐一款非常不错的 K8S RBAC 配置工具 permission-manager,小白都能配置,并且提供 Web UI 界面。

详细的RBAC介绍,可以参考 Kubernetes 必须掌握技能之 RBAC

permission-manager 简介

permission-manager 是一个用于 Kubernetes RBAC 和 用户管理工具。

permission-manager 部署

  • 项目地址

https://github.com/sighupio/permission-manager

  • 部署依赖
$ kubectl apply -f k8s/k8s-seeds/namespace.yml
$ kubectl apply -f k8s/k8s-seeds
  • 修改 Deploy 必填 Env 参数

Env 名称

描述

PORT

服务器暴露的端口

CLUSTER_NAME

在生成kubeconfig文件中使用的集群名称

CONTROL_PLANE_ADDRESS

在生成kubeconfig文件中的k8s api 地址

BASIC_AUTH_PASSWORD

WEB UI 登陆密码(默认用户名为 admin)

  • 部署
$ kubectl apply -f k8s/deploy.yaml
  • 访问 WEB UI
$ kubectl port-forward svc/permission-manager-service 4000 --namespace permission-manager

如何添加新权限模板

默认只有 developeroperation 模板,模板都是以 template-namespaced-resources___ 为开头。添加新的权限模板,可以参考 k8s/k8s-seeds/seed.yml 文件。

WEB UI 展示

  • 首页
  • 创建一个用户
  • 创建的用户摘要
  • 用户 Kubeconfig 文件预览

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-04-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 YP小站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • permission-manager 简介
  • permission-manager 部署
  • 如何添加新权限模板
  • WEB UI 展示
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档