大家好,我想知道通过nodePort,ngrok或loadbalancer部署kubernetes仪表板的最安全方法是什么。仪表板的目的应该是我的覆盆子pi集群上的kubernetes集群。仪表板需要网络上的每个人都可以访问,这就是为什么我认为nodePort是完美的。但是我需要某种登录屏幕,人们可以登录而不是使用令牌登录仪表板。现在,这就是我发现的,这是一个通过nodePort设置仪表板的非常简单的教程
https://www.thehumblelab.com/deploying-kubernetes-dashboard-in-the-lab/
有没有人知道更安全的方式或我需要在此之上部署登录屏幕?
答案 0 :(得分:1)
我希望公开群集级UI(短划线,grafana,prometheus,kibana等)是通过支持基本身份验证的Ingress
通过https公开它们。在我的情况下,NginX入口控制器,添加基本身份验证就像添加适当的注释一样简单。