【问题标题】:Changing secrets of kiali in istio is not working在 istio 中更改 kiali 的秘密不起作用
【发布时间】:2020-07-21 06:40:47
【问题描述】:

我已经在我的 eks 集群中部署了 istio,并带有 demo 配置文件。 demokiali 部署。 kiali dashboard 的访问密码是(username:admin,password:admin)。我可以使用此凭据访问我的仪表板。然后我创造了我自己的秘密。

$ echo shajaltest | base64
$ c2hhamFsdGVzdAo=

删除了 kiali 的秘密。

$ kubectl delete secrets kiali -n istio-system

使用此 yaml

再次部署机密
apiVersion: v1
kind: Secret
metadata:
  name: kiali
  namespace: istio-system
  labels:
    app: kiali
type: Opaque
data:
  username: c2hhamFsdGVzdAo=
  passphrase: c2hhamFsdGVzdAo=

在所有这些之后,我删除了 kiali 的 pod。 之后,我无法使用此用户名和密码访问我的仪表板。 我该怎么办?

我还检查了 kiali 的秘密。它已更新为最近的秘密值。

这是kiali pod的日志。

I0408 18:30:30.194890       1 kiali.go:66] Kiali: Version: v1.15.1, Commit: 
3263b7692bcc06ad40292bedea5a9213e04aa9db
I0408 18:30:30.195179       1 kiali.go:205] Using authentication strategy [login]
I0408 18:30:30.195205       1 kiali.go:87] Kiali: Console version: 1.15.0
I0408 18:30:30.195212       1 kiali.go:286] Updating base URL in index.html with [/kiali]
I0408 18:30:30.195376       1 kiali.go:267] Generating env.js from config
I0408 18:30:30.197274       1 server.go:57] Server endpoint will start at [:20001/kiali]
I0408 18:30:30.197285       1 server.go:58] Server endpoint will serve static content from [/opt/kiali/console]
I0408 18:30:30.197297       1 metrics_server.go:18] Starting Metrics Server on [:9090]
I0408 18:30:30.197367       1 kiali.go:137] Secret is now available.

【问题讨论】:

    标签: kubernetes istio amazon-eks kiali


    【解决方案1】:

    您是否尝试关注istio documentation 更改 kiali 中的凭据?


    我通过以下步骤重现了您的问题,一切正常。

    在提示时输入 Kiali 用户名

    KIALI_USERNAME=$(read -p 'Kiali Username: ' uval && echo -n $uval | base64)
    

    在提示时输入 Kiali 密码

    KIALI_PASSPHRASE=$(read -sp 'Kiali Passphrase: ' pval && echo -n $pval | base64)
    

    要创建密钥,请运行以下命令:

    NAMESPACE=istio-system
    

    cat <<EOF | kubectl apply -f -
    apiVersion: v1
    kind: Secret
    metadata:
      name: kiali
      namespace: $NAMESPACE
      labels:
        app: kiali
    type: Opaque
    data:
      username: $KIALI_USERNAME
      passphrase: $KIALI_PASSPHRASE
    EOF
    

    然后简单地重新创建 kiali pod

    kubectl delete pod <name_of_the_kiali_pod> -n istio-system
    

    编辑

    正如@Shajal Ahamed 在 cmets 中提到的那样,问题是缺少 -n,如果您只想使用 echo,请使用。

    echo -n username | base64
    echo -n passphrase | base64
    

    【讨论】:

    • 这只是 istio 文档。我做了同样的事情。不工作。
    • 其实我测试了你自己使用的“echo”,实际上它不起作用,但是如果你按照我提供的步骤,使用 KIALI_USERNAME 和 KIALI_USERNAME 就可以了,这很奇怪。
    • 刚刚发现问题。 $ echo -n shajaltest |基数64。作品。谢谢大佬……
    猜你喜欢
    • 2020-03-01
    • 2020-07-25
    • 2020-05-21
    • 1970-01-01
    • 1970-01-01
    • 2021-12-21
    • 2018-02-14
    • 1970-01-01
    • 2020-08-05
    相关资源
    最近更新 更多