使用RBAC在Grafana中在Kubernetes中创建集群范围的只读用户

问题描述 投票:0回答:2

我正在尝试提供一个用户,以便Grafana能够监视我的群集的资源。我遵循了Bitnami指南here。并将这些步骤作为Ansible剧本here实施。

Here是用户使用的ClusterRole,here是它与用户的绑定方式。

但是,尽管如此,当我使用生成的证书对其进行配置时,Grafana仍会引发this错误。

此外,如果我尝试在用户上下文中运行任何命令,则表明我未经授权。

$> kubectl --context=grafana-prometheus-scraper get pods -n grafana
error: You must be logged in to the server (Unauthorized)

有什么想法吗?

我正在尝试提供一个用户,以便Grafana能够监视我的群集的资源。我在这里遵循了Bitnami指南。并将这些步骤实现为可在此处找到的Ansible剧本。这是...

kubernetes ansible certificate grafana rbac
2个回答
1
投票

kubernetes中没有用户对象。创建一个服务帐户并在clusterrolebinding中更新该帐户。


0
投票

这是您的ServiceAccount,ClusterRole and ClusterRoleBinding的外观。

© www.soinside.com 2019 - 2024. All rights reserved.