我们在AWS EKS的kube-system命名空间中创建了Kubernetes仪表板。我们通过允许Kubernetes dashboard ALB安全组的入站规则上的IP来允许访问Kubernetes仪表板。我们是否可以集成active directory或AWS IAM用户身份验证到Kubernetes仪表板,而不是基于IP的访问?
发布于 2020-11-06 13:46:25
是的,我们正在为K8S仪表板集成AD。您必须将DEX配置为OIDC提供程序,并将连接器用作LDAP。
下面是可以指导你的链接
德克斯。https://github.com/dexidp/dex
什么是dex?https://thenewstack.io/kubernetes-single-sign-one-less-identity/
https://theithollow.com/2020/01/21/active-directory-authentication-for-kubernetes-clusters/配置指南
https://stackoverflow.com/questions/64708456
复制相似问题