KubeSphere 安全部署指南:从 k8s 到密码设置
KubeSphere 安全部署指南:从 k8s 到密码设置
为了确保 KubeSphere 环境的安全,以下步骤详细介绍了从 k8s 部署到组件密码设置的完整过程,建议您在部署过程中将所有可以设置密码的组件都设置密码。
1. 安装 Kubernetes 集群
您可以使用 kubeadm、kops、minikube 等工具安装 Kubernetes 集群。
2. 部署 KubeSphere CRD 和 Operator
使用以下命令部署 KubeSphere 的 CRD 和 Operator:
kubectl apply -f https://github.com/kubesphere/kubesphere/releases/download/v3.1.0/kubesphere-installer.yaml
3. 部署 KubeSphere 组件
部署 KubeSphere 组件,包括 kube-dashboard、ks-console、ks-apiserver、ks-controller-manager 等。使用以下命令:
kubectl apply -f https://github.com/kubesphere/kubesphere/releases/download/v3.1.0/quick-start.yaml
4. 初始登录 KubeSphere 控制台
部署完成后,使用浏览器访问 KubeSphere 控制台,输入默认账号 'admin' 和密码 '123456' 登录。
5. 修改默认密码
为了安全,建议您立即修改默认密码。在控制台中点击右上角的'个人中心',选择'账号与安全'进行修改。
6. 为其他组件设置密码
除了 KubeSphere 控制台,建议您为其他组件也设置密码,例如 kube-dashboard。您可以使用以下命令为 kube-dashboard 设置密码:
kubectl create secret generic kubernetes-dashboard-certs --from-file=$HOME/certs -n kube-system
kubectl create secret generic kubernetes-dashboard-key-holder --from-file=$HOME/certs -n kube-system
kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.0/aio/deploy/recommended.yaml
kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.0/aio/deploy/alternative.yaml
7. 登录 kube-dashboard
部署完成后,使用浏览器访问 kube-dashboard,输入设置的用户名和密码进行登录。
安全建议:
- 建议您使用强密码,并定期修改密码。
- 建议您为所有可以设置密码的组件设置密码,并禁用默认账号和密码。
- 建议您启用 KubeSphere 的安全审计功能,记录所有操作日志。
- 建议您使用安全工具定期扫描系统漏洞。
原文地址: http://www.cveoy.top/t/topic/jCD5 著作权归作者所有。请勿转载和采集!