【发布时间】:2018-02-05 12:15:58
【问题描述】:
是否可以有一个受限 Kubernetes 仪表板?想法是在集群中运行kubectl proxy 的 pod(受基本 HTTP 身份验证保护)以快速了解状态:
- pod 的日志输出
- 运行服务和 pod
- 当前 CPU/内存使用率
但是,我确实不希望用户能够执行“特权”操作,例如创建新 pod、删除 pod 或访问机密。
是否有一些选项可以使用指定用户或受限权限启动仪表板?
【问题讨论】:
标签: kubernetes dashboard kubernetes-security