代码之家  ›  专栏  ›  技术社区  ›  atkayla

如何访问GKE kubectl代理仪表板?

  •  2
  • atkayla  · 技术社区  · 8 年前

    我尝试使用此命令获取令牌并将其输入:

    gcloud container clusters get-credentials mycluster
    
    kubectl -n kube-system describe secret $(kubectl -n kube-system get secret | awk '/^deployment-controller-token-/{print $1}') | awk '$1=="token:"{print $2}'
    
    kubectl proxy
    

    它显示了一些东西,但没有其他(服务缺失,说这是禁止的)。

    如何使用kubectl代理或用GKE显示仪表板?

    2 回复  |  直到 8 年前
        1
  •  11
  •   Alexander    7 年前

    gcloud auth login 并且当前项目和k8s集群已配置为您所需的身份验证 kubectl 到群集(这将写入 ~/.kube/config ):

    gcloud container clusters get-credentials <cluster name> --zone <zone> --project <project>
    

    gcloud config config-helper --format=json | jq -r '.credential.access_token'
    

    kubectl proxy
    

    然后在上打开本地计算机web浏览器

    http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy (只有选中GCP控制台中的Deploy Dashboard复选框时,此选项才有效)

        2
  •  4
  •   Sagar Rawat Patrick W    7 年前
        3
  •  2
  •   LEQADA    6 年前

    您可以从谷歌云控制台(UI)禁用它。

    1. 编辑您的群集
    2. 转到“附加组件”部分
    3. 查找“Kubernetes仪表板”
    4. 保存它。

    而且 according to the documentation 这个东西将从GKE 1.15开始移除

        4
  •  0
  •   chb    5 年前

    在撰写本文时,默认情况下没有部署仪表板(既不在标准Kubernetes发行版中,也不作为GKE集群的一部分)。为了让它运行起来,你必须首先 follow the instructions from the Kubernetes site ,总结如下:

    在适当的范围内 kubectl kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.0/aio/deploy/recommended.yaml (注意:此url显然可能会更改,因此请查看官方网站以获取最新版本)。

    1. gcloud container clusters get-credentials <cluster name> --zone <zone> --project <project>

    2. gcloud config config-helper --format=json

    3. kubectl proxy

    系统将提示您输入第二步中显示的访问令牌或kubeconfig文件:

    enter image description here

    在提供的字段中粘贴访问令牌将获得进入仪表板的权限。

    推荐文章