【问题标题】:Kubernetes: Is it possible to turn off basic auth for the GKE master?Kubernetes:是否可以关闭 GKE 主服务器的基本身份验证?
【发布时间】:2016-12-11 22:15:23
【问题描述】:

是否可以关闭/删除/禁用 GKE 中默认添加的基本身份验证?

可以使用多种方式向 GKE 主服务器进行身份验证,as listed in the documentation

当您使用 GKE 创建集群时,它会创建一个用户名/密码,用于对主节点进行基本身份验证。

我想关闭它以加强安全性(其他身份验证方法要好得多,并且被工具 AFAIK 透明地使用)。

有可能吗?我搜索了kubernetes github issues 列表,但没有找到任何有完全相同问题的人(还)。

(默认密码是16个字符,应该没问题,但是不拆掉整个集群是无法更改的,我只是想禁用basic auth。)

谢谢。

【问题讨论】:

    标签: authentication kubernetes google-cloud-platform google-kubernetes-engine


    【解决方案1】:

    是的,您可以在创建集群时禁用基本身份验证:

    【讨论】:

      【解决方案2】:

      目前无法在 GKE 中禁用基本身份验证。

      从好的方面来说,https://github.com/kubernetes/kubernetes/pull/36778 最近被合并到 Kubernetes 核心中,这使得在 GCE 上启动 Kubernetes 集群时可以禁用基本身份验证,我希望将来会在 GKE 中添加类似的东西。

      【讨论】:

      • 这是写问题时的正确答案。
      【解决方案3】:

      这是对彼得回答的补充。

      这是使用 gcloud 命令的方法

      gcloud beta container clusters create my_cluster_name \
          --project=my_project_name \
          --username="" \
          --password="" [...more parameters]
      

      基本上您通过设置一个空的用户名和一个空的密码来禁用 BASIC 身份验证。这是无证的,但可以从 Robert Bailey 的回答链接中扣除。

      (对不起双关语)

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2016-10-01
        • 1970-01-01
        • 1970-01-01
        • 2020-11-20
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多