Доступ к Kubernetes Dashboard с машины вне кластера | OTUS
🔥 Начинаем BLACK FRIDAY!
Максимальная скидка -25% на всё. Успейте начать обучение по самой выгодной цене.
Выбрать курс

Курсы

Программирование
iOS Developer. Basic
-25%
Python Developer. Professional
-25%
Разработчик на Spring Framework
-25%
Golang Developer. Professional
-25%
Python Developer. Basic
-25%
iOS Developer. Professional
-25%
Node.js Developer
-25%
Unity Game Developer. Professional
-25%
React.js Developer
-25%
Android Developer. Professional
-25%
Software Architect
-25%
C++ Developer. Professional
-25%
Программист С Разработчик C# Базы данных MS SQL Server Developer AWS для разработчиков Cloud Solution Architecture Разработчик голосовых ассистентов и чат-ботов Архитектура и шаблоны проектирования Agile Project Manager Нереляционные базы данных Супер - интенсив по паттернам проектирования Супер-практикум по использованию и настройке GIT IoT-разработчик Подготовка к сертификации Oracle Java Programmer (OCAJP) Супер-интенсив «СУБД в высоконагруженных системах» Супер-интенсив "Azure для разработчиков"
Инфраструктура
Мониторинг и логирование: Zabbix, Prometheus, ELK
-25%
DevOps практики и инструменты
-25%
Архитектор сетей
-25%
Инфраструктурная платформа на основе Kubernetes
-25%
Супер-интенсив «ELK»
-16%
Супер-интенсив «IaC Ansible»
-16%
Administrator Linux. Professional MS SQL Server Developer Безопасность Linux PostgreSQL Reverse-Engineering. Professional CI/CD VOIP инженер Супер-практикум по работе с протоколом BGP Супер - интенсив по паттернам проектирования Супер - интенсив по Kubernetes Administrator Linux.Basic Супер-интенсив "Tarantool"
Специализации Курсы в разработке Подготовительные курсы
+7 499 938-92-02

Доступ к Kubernetes Dashboard с машины вне кластера

В стандартной документации (Web UI (Dashboard)) указано, что ...The UI can only be accessed from the machine where the command is executed. Речь идет о команде kubectl proxy, которую предлагается использовать для доступа к Web UI.

Однако, этот доступ, относительно легко, получить и с любой другой рабочей станции.

Ниже инструкция как это сделать. Рассматривать будем кластер, на котором еще не установлен Dashboard.

Итак, сначала установим Web UI:

1.Выполним

 kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.0-beta8/aio/deploy/recommended.yaml

2.Запускаем proxy

kubectl proxy&

(& указываем для запуска в фоновом режиме)

3.Создаем секрет, чтобы получить токен, под которым будем ходить на Dashboard

kubectl create serviceaccount <account name>

kubectl create clusterrolebinding dashboard-admin --clusterrole=cluster-admin --serviceaccount=default:<account name>

kubectl get secret

(находим нужный - имя будет начинаться с <account name>)

kubectl describe secret <secret name>

Запоминаем полученный токен.

4.Создаем ssl-тунель на мастер-ноду

ssh -L 9999:127.0.0.1:8001 -N -f -l <user name> <k8s master host name or ip>

Тут <user name> - пользователь, имеющий доступ на мастер-ноду.
 <k8s master host name or ip> - соответственно, мастер-нода.

5.С рабочей станции, где открывали тунель, радостно идем в Dashboard по пути: http://localhost:9999/api/v1/namespaces/kubernetes-dashboard/services/https:kubernetes-dashboard:/proxy/

6.Указываем токен, который мы запомнили в п. 3

7.Profit!

web_ui-23186-46fb5f.jpg

Не пропустите новые полезные статьи!

Спасибо за подписку!

Мы отправили вам письмо для подтверждения вашего email.
С уважением, OTUS!

Автор
0 комментариев
Для комментирования необходимо авторизоваться
🎁 Максимальная скидка!
Черная пятница уже в OTUS! Скидка -25% на всё!