TKG_1.3.1 + Kubeapps
2022. 4. 12. 09:44
TKG(v.1.3.1) + Kubeapps
Kubeapps 테스트 2가지 방법
- token 인증을 통하여 port-forward 방법을 사용하여 kubeapps 접근 (실습내용)
- TMC / console.cloud 인증을 통하여 kubeapps 접근
1. Token 인증을 통한 Kubeapps 접근
Step 1
helm 을 통하여 kubeapps 설치
$ helm repo add bitnami https://charts.bitnami.com/bitnami
$ kubectl create namespace kubeapps
$ helm install kubeapps --namespace kubeapps bitnami/kubeapps
Step 2
클러스터로 보안 접근을 하기 위해 OAuth/OIDC provider를 구성해야하지만 첫번째 방법에서는 kubernetes 서비스 계정을 만들어 해당 API 토큰을 사용하여 Kubeapps를 통해 Kubernetes API 서버에 인증을 할 수 있습니다.
$ kubectl create --namespace default serviceaccount kubeapps-operator
$ kubectl create clusterrolebinding kubeapps-operator --clusterrole=cluster-admin --serviceaccount=default:kubeapps-operator
Step3
생성한 토큰의 정보를 추출합니다.
$ kubectl get --namespace default secret $(kubectl get --namespace default serviceaccount kubeapps-operator -o jsonpath='{range .secrets[*]}{.name}{"\n"}{end}' | grep kubeapps-operator-token) -o jsonpath='{.data.token}' -o go-template='{{.data.token | base64decode}}' && echo
Step4
Kubeapps를 custom 과정없이 설치하면 ClusterIP 형태로 서비스가 생성됩니다.
현재 TKG를 설치한 Azure에서 해당 Kubeapps에 접근하기 위해서는
- local > jumpbox > cluster 접근
- local > .kube config 파일을 저장하여 kubectl port-forward
local kubectl이 되는 환경에서 진행
$ kubectl port-forward -n kubeapps svc/kubeapps 8080:80


반응형
'K8S' 카테고리의 다른 글
| 2. kubectl 실습 (0) | 2022.03.06 |
|---|---|
| 1. 쿠버네티스 환경 구성 (0) | 2022.03.05 |
| 0. 쿠버네티스란 (0) | 2022.03.05 |



