Network & Server Factory

개인 공부 기록

DevOps/Kubernetes

[Kubernetes] Dashboard 설치하고 토큰으로 접속

1nfra 2021. 7. 5. 01:37
Kubernetes Dashboard v1.10.1을 배포하고 kubectl proxy로 접속한 뒤, 서비스 계정 Secret의 토큰으로 로그인했습니다.
이 글은 작성 당시 버전(v1.10.1) 기준입니다. 최신 Dashboard는 설치 방법과 네임스페이스가 다르므로 공식 저장소를 확인해 주세요.

1. Dashboard 설치

kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v1.10.1/src/deploy/recommended/kubernetes-dashboard.yaml

2. 접속

kubectl proxy를 백그라운드로 실행합니다.

kubectl proxy &

브라우저에서 아래 주소로 접속합니다.

http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/

로그인 방식을 고르는 화면이 나옵니다. 저는 토큰 방식을 사용했습니다.

Dashboard 로그인 화면

3. 토큰 확인

3.1 Secret 이름 확인

kubectl get secrets

토큰 Secret 이름 확인

3.2 토큰 값 확인

확인한 Secret 이름으로 토큰 값을 봅니다.

kubectl describe secrets default-token-smhg7

token 항목 값 복사

4. 로그인

복사한 토큰을 입력하고 로그인을 누릅니다.

default 서비스 계정의 토큰은 권한이 제한되어 일부 리소스가 보이지 않을 수 있습니다. 클러스터 전체를 보려면 권한을 부여한 별도의 서비스 계정을 만들어 사용합니다.

5. 정리

  • Dashboard는 kubectl apply로 배포하고 kubectl proxy로 접속합니다.
  • 로그인 토큰은 서비스 계정 Secret에서 확인합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문