jumpserver配置kubernetes token实现链接

环境准备:

1.k8s集群1.32版本及以上

2.jumpserver V4.0.9

步骤如下:

1.添加K8S集群管理权限的SA,并且绑定cluster-admin角色

2.获取token

3.jumpserver添加K8S集群

4.jumpserver绑定应用权限

1.创建集群权限的SA ,并绑定ClusterRole:cluster-admin

具体操作如下:

1.创建jumpserver-admin.yaml文件如下

apiVersion: v1
kind: ServiceAccount
metadata:
  name: jumpserver-admin
  namespace: kube-system

---
kind: ClusterRoleBinding
apiVersion: /v1
metadata:
  name: jumpserver-admin
subjects:
  - kind: ServiceAccount
    name: jumpserver-admin
    namespace: kube-system
roleRef:
  kind: ClusterRole
  name: cluster-admin    #此处绑定集群管理员权限,正常不应该绑定如此大的权限
  apiGroup: 

应用yaml文件创建jumpserver-admin账号,同时绑定cluster-admin角色
kubectl apply -f jumpserver-admin.yaml


2.获取jumpserver-admin的token

为 ServiceAccount 手动创建长期 API 令牌

如果您想获取 ServiceAccount 的 API 令牌,您可以创建一个带有特殊注释的新 Secret kubernetes.io/service-account.name

kubectl   -n kube-system apply -f - <<EOF
> apiVersion: v1
> kind: Secret
> metadata:
>   name: jumpserver-admin-secret
>   annotations:
>     kubernetes.io/service-account.name: jumpserver-admin
> type: kubernetes.io/service-account-token
> EOF

 使用下面语句获取secret中的token值并用base64转码

kubectl  -n kube-system get secret jumpserver-admin-secret -o jsonpath="{.data.token}" | base64 -d

3.创建K8S集群地址,选择“视图”---“控制台”---“应用管理”---“kubernetes”---“创建”

填写集群“名称”,集群地址我K8S master的地址是192.168.0.1,协议是https,端口是6443

4.添加集群系统用户,选择kubernetes,然后填写上面的token

5.创建应用授权

6.测试,选择对用组内的用户进行测试

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

猎豹1990

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值