创建一个群集管理服务帐户
在此步骤中,我们将为仪表板创建服务帐户并获取其凭据。
运行以下命令:
此命令将在默认名称空间中为仪表板创建服务帐户
kubectl create serviceaccount dashboard -n default
将集群绑定规则添加到您的仪表板帐户
kubectl create clusterrolebinding dashboard-admin -n default --clusterrole=cluster-admin --serviceaccount=default:dashboard
使用以下命令复制仪表板登录所需的令牌:
kubectl get secret $(kubectl get serviceaccount dashboard -o jsonpath="{.secrets[0].name}") -o jsonpath="{.data.token}" | base64 --decode
复制令牌,然后通过选择令牌选项将其粘贴到仪表板登录页面中
解决错误
secrets is forbidden: User "system:serviceaccount:kube-system:clusterrole-aggregation-controller" cannot list resource "secrets" in API group "" in the namespace "default"
如果想使用默认账户请运行
kubectl create clusterrolebinding dashboard -n default --clusterrole=cluster-admin --serviceaccount=default:default
绑定cluster-admin到 默认的serviceaccount
参考:https://www.edureka.co/blog/kubernetes-dashboard/
原文地址:https://blog.51cto.com/appop/2473641
时间: 2024-10-21 14:08:54