Kubernetes仪表板-如何锁定8080访问权限

时间:2019-01-29 00:35:09

标签: security kubernetes port access dashboard

我目前已安装kubernetes仪表板,我可以通过http://ip-address:8080/ui以及https://ip-address:443/ui访问该仪表板。后者要求输入用户名和密码,然后我就可以登录K8s仪表板。

问题:要锁定8080,我必须更改什么?我不希望人们能够通过端口8080访问仪表板。

我尝试将kubernetes-dashboard.yaml文件从端口80更改为targetport:从9090更改为8443,但是它告诉我如果尝试通过HTTPS(端口443)访问它,则无法找到仪表板服务。任何建议都会很好。

1 个答案:

答案 0 :(得分:0)

您可以按照文档中的说明--insecure-port更改默认端口:https://kubernetes.io/docs/reference/access-authn-authz/controlling-access/