TKG_1.3.1 + Kubeapps

2022. 4. 12. 09:44

TKG(v.1.3.1) + Kubeapps 

Kubeapps 테스트 2가지 방법
- token 인증을 통하여 port-forward 방법을 사용하여 kubeapps 접근 (실습내용)
- TMC / console.cloud 인증을 통하여 kubeapps 접근

 

1. Token 인증을 통한 Kubeapps 접근

 

Step 1

helm 을 통하여 kubeapps 설치 

$ helm repo add bitnami https://charts.bitnami.com/bitnami
$ kubectl create namespace kubeapps
$ helm install kubeapps --namespace kubeapps bitnami/kubeapps

Step 2

클러스터로 보안 접근을 하기 위해 OAuth/OIDC provider를 구성해야하지만 첫번째 방법에서는 kubernetes 서비스 계정을 만들어 해당 API 토큰을 사용하여 Kubeapps를 통해 Kubernetes API 서버에 인증을 할 수 있습니다.

$ kubectl create --namespace default serviceaccount kubeapps-operator
$ kubectl create clusterrolebinding kubeapps-operator --clusterrole=cluster-admin --serviceaccount=default:kubeapps-operator

 

Step3

생성한 토큰의 정보를 추출합니다.

$ kubectl get --namespace default secret $(kubectl get --namespace default serviceaccount kubeapps-operator -o jsonpath='{range .secrets[*]}{.name}{"\n"}{end}' | grep kubeapps-operator-token) -o jsonpath='{.data.token}' -o go-template='{{.data.token | base64decode}}' && echo

 

Step4

Kubeapps를 custom 과정없이 설치하면 ClusterIP 형태로 서비스가 생성됩니다.

현재 TKG를 설치한 Azure에서 해당 Kubeapps에 접근하기 위해서는

 - local > jumpbox > cluster 접근

 - local > .kube config 파일을 저장하여 kubectl port-forward 

local kubectl이 되는 환경에서 진행
$ kubectl port-forward -n kubeapps svc/kubeapps 8080:80

 

 

반응형

'K8S' 카테고리의 다른 글

2. kubectl 실습  (0) 2022.03.06
1. 쿠버네티스 환경 구성  (0) 2022.03.05
0. 쿠버네티스란  (0) 2022.03.05

BELATED ARTICLES

more