【发布时间】:2017-06-29 10:42:23
【问题描述】:
Kubernetes 仪表板让用户只需单击几下即可查看所有机密,包括其原始值。这些机密可能包含非常敏感的数据,例如生产数据库密码和私钥。
如何限制仪表板的用户,使他们看不到敏感数据?
【问题讨论】:
-
使用RBAC,您可以禁止某些角色读取/创建/列出机密。
标签: kubernetes kops
Kubernetes 仪表板让用户只需单击几下即可查看所有机密,包括其原始值。这些机密可能包含非常敏感的数据,例如生产数据库密码和私钥。
如何限制仪表板的用户,使他们看不到敏感数据?
【问题讨论】:
标签: kubernetes kops
这是一个known issue,目前还没有官方支持——仪表板是一个超级用户级别的管理工具。这个should not be the case 永远,但需要更多帮助才能到达那里。
该问题线程中讨论了一些当前有效的解决方法。以下是一些值得注意的怪癖,需要事先注意:
kubectl proxy 将是必要的,以将所需的身份验证附加到仪表板服务器调用,但它是 is possible。【讨论】: