openshift/origin学习记录(11)——赋予用户集群管理员权限

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

由于system:admin默认没有密码,没法登录web console,这里通过指令给账号dev赋予集群管理员权限。

# oc login -u system:admin
# oc adm policy add-cluster-role-to-user cluster-admin dev

这样就可以用dev账号访问web console。访问default等工程。

这里写图片描述

openGauss Prometheus-Exporter组件环境部署 其中,提供的exporter组件默认采用Https通信协议,因此需要用户默认提供SSL证书和秘钥文件,并通过--ssl-keyfile、--ssl-certfile 以及 --ssl-ca-file 提供。这些数据库节点的账户和密码,数据库的账户和密码必须一致,部署的路径和SSL证书所在的路径也需要一致。用户需要提前把[PROMETHEUS]和[EXPORTERS]需要的证书文件放置在各节点一致的路径下,如果是多节点部署,不同节点之间的证书文件路径必须一致。一键部署工具如涉及多节点,建议在内部网络下使用。 阅读详情

相关推荐

OpenShift Origin为何无法在CentOS 6.5上部署

OpenShift Origin作为Kubernetes增强型PaaS平台,其运行高度依赖现代Linux内核特性(如cgroups v1/v2、namespaces、SELinux策略粒度)及用户空间基础设施(systemd、runc、较新glibc)。CentOS 6.5基于2.6.32内核、glibc 2.12和SysV init,缺乏对容器运行时、CRI接口及安全模块的底层支持,导致Docker无法稳定运行,更无法满足Origin v1.3+对内核≥3.10、systemd和Go 1.7+的硬性要求。

weixin_33744141的博客 513

OpenShift 4 - RBAC基于Role的访问授权

文章目录RBAC相关概念Role隶属于集群的Role(Cluster Role)隶属于项目的Role(Local Role)RoleBinding查看用户的RBAC参考 RBAC相关概念 在OpenShift中和RBAC(基于角色的访问控制)包括以下相关对象。 身份主体(Subject):一个user、group或serviceaccount。 规则(Rule):定义了对于指定object可以做的操作(操作包括:get, list, create, update, delete, deletecollect

多恩斯基的博客 1623

在CentOS 6.5上部署OpenShift Origin实战指南

OpenShift Origin是Kubernetes早期生产化的重要PaaS平台,其v1.0.x版本专为RHEL/CentOS 6设计,代表了容器平台在旧内核(2.6.32)、老glibc(2.12)和SysV init环境下的适配范式。理解其与底层操作系统(如cgroups、namespace、devicemapper存储驱动)的耦合原理,是实现遗留系统容器化迁移的技术关键。该方案不追求最新特性,而聚焦于构建可运行、可维护、符合政企运维规范的最小可行PaaS——尤其适用于高校、科研机构等受限升级场景。核

chuchen7021的博客 416

Openshift 用户,角色和RBAC

OCP中的权限管理沿用的Kubernetes RBAC机制,授权模式主要取决于下面几个因数 Rules 针对主要对象的操作权限,比如建立Pod Sets of permittedverbson a set ofobjects. For example, whether something cancreatepods. Rol...

weixin_30596023的博客 474

基于Openshift的Keycloak容器重置管理员密码处理参考

主要目的是通过更新 Secret 中的管理员凭据来更改 Keycloak 实例的管理员用户名和密码,并通过缩放 Pod 使更改生效。最后,通过检查日志确认新用户是否成功添加。这是在 OpenShift 环境中管理 Keycloak 实例的常见操作。

qq_31856061的博客 721

OpenShift 4 Hands-on Lab (0) - 教程说明和准备环境

$ kn service update dumpy-serverless --concurrency-target=5 Updating Service 'dumpy-serverless' in namespace 'kn-demo': 11.453s Traffic is not yet migrated to the latest revision. 11.491s Ingress h...

多恩斯基的博客 2715

openshift提升用户为系统管理员

oc login -u system:admin oc adm policy add-cluster-role-to-user cluster-admin dev

heng178079013的专栏 1729

OpenShift 添加集群管理员

默认集群管理员只有system:admin,没有密码,并且不能通过浏览器登陆。 如果需要可以配置一个允许web登陆的集群管理员如下 # oc login -u system:admin # oc adm policy add-cluster-role-to-user cluster-admin administrator ...

云原生,DevOps,Kubernetes 604

OpenShift系统管理员system:admin登录报错处理

openshift系统管理员system:admin登录报错:error: username system:admin is invalid for basic auth 原因及处理方式

97运维的博客 1322

openshift origin 用户权限创建

接上一篇的安装完成后需要创建用户,才能登陆平台。安装的时候我采用了在Ansible的hosts文件中定义了HTPasswd文件作为后端的用户身份信息库。安装程序自动生成了数据文件/etc/origin/master/htpasswd。但是此时该文件还是一个空文件,并没有任何用户信息。1.  这里我通过htpasswd命令来创建用户# htpasswd -b /etc/origin/master/h...

j_ychen的博客 4176

OPENSHIFT-280-1-创建用户与授权

0.实验环境的简单介绍。lab install-post setup主要是配置好文件(HOSTS配置和执行ANSIBLE的脚本)。ansible-playbook -i inventory full_classroom_install.yml | grep TASK执行ANSIBLE脚本,这里筛选列出其过程。 模拟git仓库地址:http://workstation.lab.example.co...

拙能胜巧 3139

openshift重启后,以系统管理员system:admin登录系统,提示要输入密码问题解决方案

问题描述:当我们关闭掉openshift容器云,在下一次通过 openshift start & 命令启动openshift后,想通过system:admin登录系统发现openshift提示用户要输入密码,由于system:admin是通过密钥证书免密登录系统的,所以此处会出现system:admin无法登录openshift的问题。 如下图分别是执行openshift s...

pingweicheng的博客 2063

all-in-one的openshift 创建管理员

https://github.com/openshift/origin/blob/master/examples/sample-app/container-setup.md all-in-one的openshift 容器启动后,进入容器,创建管理员 htpasswd -c openshift.local.config/master/htpasswd admin 授权时候报错 opensh

毛台 2091

Openshift服务部署中的权限控制

一、前言Openshift具有很优秀的权限管理机制,提供非常细粒度的权限管理。访问Openshift平台服务的方式包括GUI、命令行、API、POD运行的权限,而可能的访问实体包括自然用户、外部应用程序、内部模块、POD内程序。这些不同的访问方式和访问实体需要使用灵活的机制去进行权限赋予权限认证。自然用户访问Openshift平台的时候凭借用户名和密码或者kubeconfig的key文件可以在进...

cloudvtech的博客 5620

openshift 用户管理

1. 新增一个用户如果还是用htpasswd,注意该文件(/etc/origin/master/htpasswd )是覆盖写入的。所以需要先备份 cd /etc/origin/master/ cp htpasswd htpasswd_20190731 ansible -m shell -a 'htpasswd -bc /etc/origin/master/htpasswd visitor...

lgggsg的博客 933

OpenShift 4之访问权限分级授权

目标 本文档将实现在多个用户之间对Project对象访问进行授权。这些场景包括: 用admin1创建project1项目,因此admin1具有project1项目的管理员权限。 admin1可以将project1项目的管理员权限授权给admin2,此时admin2拥有admin1相同权限。 admin2可以将project1项目的管理员权限从admin1收回。 admin2可以将project1...

多恩斯基的博客 907

Openshift OKD v3.11 高级安装

Openshift OKD v3.11 高级安装主机及角色规划安装注意事项官方建议集群所有主机的硬件规格和系统级要求。配置国内yum,安装指定版本ansible 并做基础配置克隆openshift代码并切换分支配置centos-openshift并同步到所有主机环境先决准备--yum、NetworkManager、prerequisites.yml镜像准备在centos7.2系统中网络特殊配...

运维求生之路 1万+

Oracle Cloud Infrastructure(OCI)上的Container Engine for Kubernetes(OKE)给用户赋予cluster-admin权限

详细步骤: 1,在OCI的User的User Information处获得用户的OCID信息。 2,执行 kubectl create clusterrolebinding "cluster-admin-iam-user" --clusterrole=cluster-admin --user="ocid1.user.oc1..aaaaaaaaaxxxxxxxxxxxxxxxxxxxxxxx...

engchina的专栏 1647

openshifit查看内置角色权限

问题描述 openshift里面所有用户权限都是通过角色role来划分权限的,这个前提下,萌新对openshift内置的角色与权限很不熟悉,各种oc help都没查看到我需要的信息,最后发现是自己菜的比较彻底,红帽早就给我们准备好了命令 1.查看内置组对应的权限 oc get clusterrolebinding #该命令能罗列出内置的所有组的权限 2.查看支持的角色 oc get clusterrole 3.查看支持的权限 oc get clusterpolicy ...

nejore的博客 246
上一篇: Docker学习记录(3)——Docker指向多个私有镜像仓库地址
下一篇: openshift/origin学习记录(12)——离线安装集群
胡了了
博客等级 码龄14年 132粉丝 68原创
评论 4
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值