代码之家  ›  专栏  ›  技术社区  ›  Geoffrey

grafana openshift监视oauth代理:请求缺少必需的参数

  •  2
  • Geoffrey  · 技术社区  · 7 年前

    我正在使用全新的openshift安装:

    oc v3.11.0+62803d0-1
    kubernetes v1.11.0+d4cacc0
    features: Basic-Auth GSSAPI Kerberos SPNEGO
    
    Server https://master.mydomain.fr:8443
    openshift v3.11.0+2bcedfc-77
    kubernetes v1.11.0+d4cacc0
    

    我有3个节点:

    [root@master centos]# oc get node
    NAME                 STATUS    ROLES     AGE       VERSION
    master.mydomain.fr   Ready     master    1d        v1.11.0+d4cacc0
    node1.mydomain.fr    Ready     infra     1d        v1.11.0+d4cacc0
    node2.mydomain.fr    Ready     compute   1d        v1.11.0+d4cacc0
    node3.mydomain.fr    Ready     compute   1d        v1.11.0+d4cacc0
    node4.mydomain.fr    Ready     compute   1d        v1.11.0+d4cacc0
    

    我成功地配置了一切,但现在我正试图访问我的Grafana仪表板。我创建了一条路线:

    grafana.mydomain.fr
    

    我被重定向到OAuthProxy的登录按钮。当我点击登录时,我被重定向到一个带有json的空白页面:

    {"error":"invalid_request","error_description":"The request is missing a required parameter, includes an invalid parameter value, includes a parameter more than once, or is otherwise malformed.","state":"7f3a18c95ae8237d39d35bf8ff317ae4:/"}
    

    这是我得到的uri:

    https://master.mydomain.fr:8443/oauth/authorize?approval_prompt=force&client_id=system%3Aserviceaccount%3Aopenshift-monitoring%3Agrafana&redirect_uri=https%3A%2F%2Fgrafana.mydomain.fr%2Foauth%2Fcallback&response_type=code&scope=user%3Ainfo+user%3Acheck-access&state=7f3a18c95ae8237d39d35bf8ff317ae4%3A%2F
    

    在查看日志之后,我得到:

    no RBAC policy matched
    

    我很确定它链接到我的配置(可能重定向uri不正确),但老实说,我不知道如何配置它。你有主意吗?

    提前谢谢

    0 回复  |  直到 7 年前