小白都会设置的K8S RBAC

前言

对于K8S新手来说,K8S RBAC 不能很好的掌握,今天推荐一款非常不错的 K8S RBAC 配置工具 permission-manager,小白都能配置,并且提供 Web UI 界面。

permission-manager 简介

permission-manager 是一个用于 Kubernetes RBAC 和 用户管理工具。

permission-manager 部署

  • 项目地址

    https://github.com/sighupio/permission-manager

  • 部署依赖

    $ kubectl apply -f k8s/k8s-seeds/namespace.yml
    $ kubectl apply -f k8s/k8s-seeds
    
  • 修改 Deploy 必填 Env 参数

Env 名称描述
PORT服务器暴露的端口
CLUSTER_NAME在生成kubeconfig文件中使用的集群名称
CONTROL_PLANE_ADDRESS在生成kubeconfig文件中的k8s api 地址
BASIC_AUTH_PASSWORDWEB UI 登陆密码(默认用户名为 admin)
  • 部署

    $ kubectl apply -f k8s/deploy.yaml
    
  • 访问 WEB UI

    $ kubectl port-forward svc/permission-manager-service 4000 --namespace permission-manager
    

如何添加新权限模板

默认只有 developeroperation 模板,模板都是以 template-namespaced-resources___ 为开头。添加新的权限模板,可以参考 k8s/k8s-seeds/seed.yml 文件。

WEB UI 展示

  • 首页

  • 创建一个用户

  • 创建的用户摘要

  • 用户 Kubeconfig 文件预览

本文由 YP小站 发布!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值