博客
关于我
kubernetes集群添加到jumpserver堡垒机里管理
阅读量:805 次
发布时间:2023-01-29

本文共 1754 字,大约阅读时间需要 5 分钟。

在Kubernetes集群中集成JumpServer时,通常需要配置永久有效的token进行管理。下文将详细介绍如何在Kubernetes集群中获取永久token,以及在JumpServer平台中完成功能配置的具体步骤。

获取Kubernetes集群的永久token

在开始配置之前,需要确保已配置好kubectl命令,并能够连接到Kubernetes集群。

第一步:生成permanent token

由于Kubernetes 1.24版本之后,Secret API不会自动为ServiceAccount生成token,因此需要使用TokenRequest API获取token。默认情况下, Secret API会为ServiceAccount创建一个临时token,有效期为90天。如果需要获取一个永不过期的token,可以通过以下方式实现:

  • 在工作目录中创建一个文件名为test-token.yaml的文件。
  • 将以下配置文件内容添加到该文件中:
  • apiVersion: v1kind: ServiceAccountmetadata:  name: my-service-account---apiVersion: rbac.authorization.k8s.io/v1kind: ClusterRoleBindingmetadata:  name: my-cluster-admin-bindingssubjects:  - kind: ServiceAccount    name: my-service-account    namespace: defaultroleRef:  kind: ClusterRole  name: cluster-admin  apiGroup: rbac.authorization.k8s.io
    1. 执行命令:
    2. kubectl apply -f test-token.yaml
      1. 获取token:
      2. kubectl get secret my-service-account-token -o jsonpath='{.data.token}' -n default | base64 --decode

        例如:

        kubectl get secret my-service-account-token -o jsonpath='{.data.token}' -n default | base64 --decode eyJhbGciRTdpRTlVY2JPX09IdTg2dXZRTjFldGFlQzNPZ0M2OUxoNnAzVFEifQ.eyJpc3MiOiJrdWJlcm5ldGVzL3NlcnZpY2VhY2NvdW50Iiwia3ViZXJuZXRlcy5pby9zZXJ2aWNlYWNjb3VudC9uYW1lc3B

        在JumpServer配置Kubernetes应用

        现在,我们将指导如何在JumpServer平台中配置Kubernetes集群,并进行相应的权限管理。

        第二步:在JumpServer中添加Kubernetes应用

      3. 打开JumpServer控制台,访问“资产管理”模块。
      4. 进入“系统用户”部分,点击“创建”按钮。
      5. 在用户类型选择“Kubernetes”时,进入配置页面。
      6. 配置Kubernetes集群信息

      7. 在创建用户界面中,填写Kubernetes集群地址,注意不要包含端口号,默认通常为6443。
      8. 输入你刚刚获取的永久token,并点击“添加”。
      9. 创建完成后,用户即可登录到Kubernetes集群。
      10. 测试连接

        完成配置后,建议验证是否能成功连接到Kubernetes集群。可以输入kubectl -n default get pods 查看是否有pod,例如:

        kubectl -n default get pods

        如若返回结果,那么说明配置是正确的。

        总结

        通过以上步骤,你已经成功地在JumpServer平台中配置了Kubernetes集群,并为相关用户提供了适当的权限管理。从获取Kubernetes集群的永久token到在JumpServer中完成功能配置,每一步都遵循了安全性和可靠性的原则,确保了集群资源的有效管理。

    转载地址:http://ohryk.baihongyu.com/

    你可能感兴趣的文章
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_实现数据插入数据到目标数据库_实际操作03---大数据之Nifi工作笔记0042
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_生成插入Sql语句_实际操作02---大数据之Nifi工作笔记0041
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_不带分页处理_01_QueryDatabaseTable获取数据_原0036---大数据之Nifi工作笔记0064
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_无分页功能_02_转换数据_分割数据_提取JSON数据_替换拼接SQL_添加分页---大数据之Nifi工作笔记0037
    查看>>
    NIFI从PostGresql中离线读取数据再导入到MySql中_带有数据分页获取功能_不带分页不能用_NIFI资料太少了---大数据之Nifi工作笔记0039
    查看>>
    nifi使用过程-常见问题-以及入门总结---大数据之Nifi工作笔记0012
    查看>>
    NIFI分页获取Mysql数据_导入到Hbase中_并可通过phoenix客户端查询_含金量很高的一篇_搞了好久_实际操作05---大数据之Nifi工作笔记0045
    查看>>
    NIFI分页获取Postgresql数据到Hbase中_实际操作---大数据之Nifi工作笔记0049
    查看>>
    NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
    查看>>
    Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
    查看>>
    NIFI大数据进阶_FlowFile拓扑_对FlowFile内容和属性的修改删除添加_介绍和描述_以及实际操作---大数据之Nifi工作笔记0023
    查看>>
    NIFI大数据进阶_FlowFile生成器_GenerateFlowFile处理器_ReplaceText处理器_处理器介绍_处理过程说明---大数据之Nifi工作笔记0019
    查看>>
    NIFI大数据进阶_Json内容转换为Hive支持的文本格式_操作方法说明_01_EvaluteJsonPath处理器---大数据之Nifi工作笔记0031
    查看>>
    NIFI大数据进阶_Kafka使用相关说明_实际操作Kafka消费者处理器_来消费kafka数据---大数据之Nifi工作笔记0037
    查看>>
    NIFI大数据进阶_Kafka使用相关说明_实际操作Kafka生产者---大数据之Nifi工作笔记0036
    查看>>
    NIFI大数据进阶_NIFI的模板和组的使用-介绍和实际操作_创建组_嵌套组_模板创建下载_导入---大数据之Nifi工作笔记0022
    查看>>
    NIFI大数据进阶_NIFI监控功能实际操作_Summary查看系统和处理器运行情况_viewDataProvenance查看_---大数据之Nifi工作笔记0026
    查看>>
    NIFI大数据进阶_NIFI监控的强大功能介绍_处理器面板_进程组面板_summary监控_data_provenance事件源---大数据之Nifi工作笔记0025
    查看>>
    NIFI大数据进阶_NIFI集群知识点_认识NIFI集群以及集群的组成部分---大数据之Nifi工作笔记0014
    查看>>