【发布时间】:2018-12-31 10:09:03
【问题描述】:
我正在使用全新安装的 openshift:
oc v3.11.0+62803d0-1
kubernetes v1.11.0+d4cacc0
features: Basic-Auth GSSAPI Kerberos SPNEGO
Server https://master.mydomain.fr:8443
openshift v3.11.0+2bcedfc-77
kubernetes v1.11.0+d4cacc0
我有 3 个节点:
[root@master centos]# oc get node
NAME STATUS ROLES AGE VERSION
master.mydomain.fr Ready master 1d v1.11.0+d4cacc0
node1.mydomain.fr Ready infra 1d v1.11.0+d4cacc0
node2.mydomain.fr Ready compute 1d v1.11.0+d4cacc0
node3.mydomain.fr Ready compute 1d v1.11.0+d4cacc0
node4.mydomain.fr Ready compute 1d v1.11.0+d4cacc0
我已成功配置所有内容,但现在我正在尝试访问我的 grafana 仪表板。我创建了一条路线:
grafana.mydomain.fr
我被重定向到 OauthProxy 的登录按钮。当我点击登录时,我被重定向到带有 Json 的空白页面:
{"error":"invalid_request","error_description":"The request is missing a required parameter, includes an invalid parameter value, includes a parameter more than once, or is otherwise malformed.","state":"7f3a18c95ae8237d39d35bf8ff317ae4:/"}
这是我得到的 URI:
https://master.mydomain.fr:8443/oauth/authorize?approval_prompt=force&client_id=system%3Aserviceaccount%3Aopenshift-monitoring%3Agrafana&redirect_uri=https%3A%2F%2Fgrafana.mydomain.fr%2Foauth%2Fcallback&response_type=code&scope=user%3Ainfo+user%3Acheck-access&state=7f3a18c95ae8237d39d35bf8ff317ae4%3A%2F
查看我得到的日志后:
no RBAC policy matched
我很确定它与我的配置相关联(可能重定向 URI 不正确),但老实说,我不知道如何配置它。你有什么想法吗?
提前致谢
【问题讨论】:
-
你说的grafana在Prometheus Cluster Monitoring中使用?那么你应该有
cluster-admin角色来使用它。您登录的帐户是否具有cluster-admin角色? -
您好,是的,我是集群管理员。我正在使用 Prometheus 集群监控(附带 ansible 安装)
标签: oauth kubernetes openshift-origin