Kubernetes Dashboard 全站“被禁止”

Chr*_* G. 5 kubernetes google-kubernetes-engine

在此处输入图片说明

我在 Kubernetes* 的仪表板站点上到处都是“被禁止”(见图)

重现:

  1. 通过站点创建 Google Kubernetes 集群,而不是从 shell。

  2. 选择 Kubernetes 版本 1.8.6

  3. 通过连接按钮打开外壳: gcloud container clusters get-credentials cluster-1 --zone us-central1-a --project awear-cloud

  4. Kubectl proxy

  5. echo http://127.0.0.1:8001/ui
  6. 点击链接来自 echo

注意:也试过: http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/

你知道为什么吗?

Rad*_*nka 1

您的集群似乎启用了 RBAC,并且仪表板缺少仪表板 pod 中定义的服务帐户。您应该能够通过添加此 SA 及其角色/绑定来轻松缓解此问题。为什么它不首先被创建对我来说是个谜,除非你指定了类似 ie 的东西。遗留授权。