当前位置: 首页 > news >正文

国内外b2b网站网址有哪些网站google搜索优化

国内外b2b网站网址有哪些,网站google搜索优化,wordpress首页错误,做3dmax效果图任务的网站公众号关注 「奇妙的 Linux 世界」设为「星标」,每天带你玩转 Linux !Permission Manager 是一个简单便捷的 RBAC 管理界面工具,支持通过 Web 界面创建用户,分配 Namespace 权限,并可以生成相应的 Kubeconfig 文件。项…

公众号关注 「奇妙的 Linux 世界」

设为「星标」,每天带你玩转 Linux !

6b18052a9de26d33b1a04b19434a33ab.png

Permission Manager 是一个简单便捷的 RBAC 管理界面工具,支持通过 Web 界面创建用户,分配 Namespace 权限,并可以生成相应的 Kubeconfig 文件。

项目地址:https://github.com/sighupio/permission-manager.git

1安装 Permission Manager

下载源代码

$ git clone https://github.com/sighupio/permission-manager.git 
正克隆到 'permission-manager'...
remote: Enumerating objects: 2350, done.
remote: Counting objects: 100% (593/593), done.
remote: Compressing objects: 100% (395/395), done.
remote: Total 2350 (delta 388), reused 349 (delta 189), pack-reused 1757
接收对象中: 100% (2350/2350), 10.79 MiB | 3.57 MiB/s, done.
处理 delta 中: 100% (1427/1427), done.
$ cd permission-manager/
$ ls
cmd          development              Dockerfile  e2e-test  go.sum      internal    Makefile   reltag.sh  tests
deployments  development-compose.yml  docs        go.mod    helm_chart  LICENSE.md  README.md  statik     web-client
## 部署文件位于 deployments/kubernetes 下
$ ls deployments/kubernetes/
deploy.yml  seeds
$ ls deployments/kubernetes/seeds/
crd.yml  seed.yml

创建 namespace

$ kubectl create namespace permission-manager

创建一个存储配置的 Secert

---
apiVersion: v1
kind: Secret
metadata:name: permission-managernamespace: permission-manager
type: Opaque
stringData:PORT: "4000" # port where server is exposedCLUSTER_NAME: "my-cluster" # name of the cluster to use in the generated kubeconfig fileCONTROL_PLANE_ADDRESS: "https://apiserver.cluster.local:6443" # full address of the control plane to use in the generated kubeconfig fileBASIC_AUTH_PASSWORD: "changeMe" # password used by basic auth (username is `admin`)

参数解释:

PORT服务端口号
CLUSTER_NAME要在生成的 kubeconfig 中使用的集群名称
CONTROL_PLANE_ADDRESS在生成的 kubeconfig 文件中使用的控制平面的地址
BASIC_AUTH_PASSWORDweb 页面的登陆密码,默认登录账户为 admin

通过 YAML 部署 CRD 以及预定义的一些权限

$ kubectl apply -f seeds/
customresourcedefinition.apiextensions.k8s.io/permissionmanagerusers.permissionmanager.user created
clusterrole.rbac.authorization.k8s.io/template-namespaced-resources___operation created
clusterrole.rbac.authorization.k8s.io/template-namespaced-resources___developer created
clusterrole.rbac.authorization.k8s.io/template-cluster-resources___read-only created
clusterrole.rbac.authorization.k8s.io/template-cluster-resources___admin created# 创建了 admin,read-only,developer 三个权限供 web 页面使用
$ kubectl get clusterrole|grep ^template
template-cluster-resources___admin                                     2021-08-06T02:55:10Z
template-cluster-resources___read-only                                 2021-08-06T02:55:10Z
template-namespaced-resources___developer                              2021-08-06T02:55:10Z
template-namespaced-resources___operation                              2021-08-06T02:55:10Z

d375b930437cfebe57ef44955f8eb6b6.png

点击上方图片,打开小程序,『饿了么外卖』红包免费领!

部署 Deployment

$ kubectl apply -f deploy.yml 
service/permission-manager created
deployment.apps/permission-manager created
serviceaccount/permission-manager created
clusterrole.rbac.authorization.k8s.io/permission-manager created
clusterrolebinding.rbac.authorization.k8s.io/permission-manager created$ kubectl get pod -n permission-manager 
NAME                                 READY   STATUS    RESTARTS   AGE
permission-manager-bdddff74b-4pv67   1/1     Running   0          5m9s

创建 Ingerss 文件(Traefik)

$ cat permission-manager-ingress.yaml
apiVersion: traefik.containo.us/v1alpha1
kind: IngressRoute
metadata:name: permission-managernamespace: permission-manager
spec:entryPoints:- webroutes:- match: Host(`rbac.lishuai.fun`)kind: Ruleservices:- name: permission-managerport: 4000
---
apiVersion: traefik.containo.us/v1alpha1
kind: IngressRoute
metadata:annotations:prometheus.io/http-probe: "true"name: permission-manager-tlsnamespace: permission-manager
spec:entryPoints:- websecureroutes:- match: Host(`rbac.lishuai.fun`)kind: Ruleservices:- name: permission-managerport: 4000tls:certResolver: myresolver

注:创建 Ingerss 资源不是必需的,这里是以 Traefik 为例。你可以根据自身情况变更为 Nginx Ingress 或者直接使用 NodePort 进行服务对外暴露。

2使用 Permission Manager

首次打开 Permission Manager 登陆页面,会让我们输入用户名和密码,用户名为 admin,密码就是上面的 secert.yaml 文件中定义的 BASIC_AUTH_PASSWORD。登陆后,首页如下:

386fec0b5777d0db802b1ad4474c5b9a.png

新建用户

我们点击首页的create new user去创建一个用户授予其拥有访问 monitoring 这个 namespace 的权限。

76f6f0a3524fb50a957bb5e5069b2d7d.png

注意:这里可以使用预先定义的模版,模版的权限我们可以选中后在下方的 summay 或者选中模板时左侧的info 里查看。

27af195bd6879edb8fd4b9889b82b0df.png

点击 save 后页面下方的 show kubeconfig for xxx 可以查看生成的 kubeconfig 我们可以复制其内容并保存为文件 joy-config

8daa6faadbcdf50371671e3a1ebaf618.png

验证

  1. 访问授权的 monitoring 命名空间时,权限正常。

$ kubectl  --kubeconfig joy-config  -n monitoring  get pod 
NAME                                       READY   STATUS    RESTARTS   AGE
alertmanager-main-0                        2/2     Running   0          6d23h
alertmanager-main-1                        2/2     Running   0          6d23h
blackbox-exporter-7cc588b854-zbvhg         3/3     Running   0          22d
grafana-d99d69764-ck87h                    1/1     Running   0          22d
kube-state-metrics-859b6bf99-9b94p         3/3     Running   0          22d
node-exporter-x4h2l                        2/2     Running   0          191d
node-exporter-xxwkb                        2/2     Running   0          23d
prometheus-adapter-7586ffcbdb-2zhzb        1/1     Running   0          22d
prometheus-alert-center-5655c9c95c-8jqx9   1/1     Running   0          22d
prometheus-k8s-0                           2/2     Running   1          21d
prometheus-operator-69999459d6-s69xv       2/2     Running   0          22d
redis-exporter-6b694dfc97-rk5d2            1/1     Running   0          16d
redis-exporter-test-5795d6db56-2k886       1/1     Running   0          16d
ssl-exporter-6654bc6694-xvpmd              1/1     Running   0          22d
thanos-ruler-kubesphere-0                  2/2     Running   0          21d
webhook-dingtalk-6769f4d79c-kmg4w          1/1     Running   0          22d
  1. 访问未授权的其它命名空间时,显示如下报错。

$ kubectl   --kubeconfig joy-config  -n kube-system  get pod 
Error from server (Forbidden): pods is forbidden: User "system:serviceaccount:permission-manager:joy" cannot list resource "pods" in API group "" in the namespace "kube-system"

自定义规则模板

默认只有 developeroperation 模板,模板都是以 template-namespaced-resources___ 为开头的 ClusterRole。例如:

template-namespaced-resources___
template-namespaced-resources___developer

我们可以简单看一下我们的 k8s/k8s-seeds/seed.yml 文件中定义的模板

$ cat seed.yml 
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:name: template-namespaced-resources___operation
rules:- apiGroups:- "*"resources:- "*"verbs:- "*"
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:name: template-namespaced-resources___developer
rules:- apiGroups:- "*"resources:- "configmaps"

按照上面的格式,我们这里可以定义一个名为 test 的模板,只允许其查看 pod 的权限。

apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:name: template-namespaced-resources___test
rules:- apiGroups:- "*"resources:- "pods"- "pods/log"- "pods/portforward"- "podtemplates"- "deployments"verbs:- "*"

使用上面的 YAML 文件创建相应 ClusterRole 后,我们就可以在 Permission Manager 页面里使用这个模板了。

976bc5743dd306f0d547726011f95c8e.png

本文转载自:「 云原生实践者 」,原文:https://tinyurl.com/3brexmx7 ,版权归原作者所有。欢迎投稿,投稿邮箱: editor@hi-linux.com。

0dd898f56a80924fd2ec0ddbac7608a2.gif

e81f5b8d9043e4a33ebecfd9855d3652.png

你可能还喜欢

点击下方图片即可阅读

3492041d6b86932fc0d3ce66454084a9.png

万字长文详解 PaaS toB 场景下 Kubernetes 离线部署方案

40675667ef14cc4428a7a0fe8544b513.png

点击上方图片,『美团|饿了么』大额外卖红包天天免费领

adf0c60ca702c91925bb03734ff6f528.png

更多有趣的互联网新鲜事,关注「奇妙的互联网」视频号全了解!

http://www.lbrq.cn/news/2596033.html

相关文章:

  • 徐州疫情最新情况南昌seo排名扣费
  • 爱网站搭建百度一下你就知道手机版
  • 虚拟币网站开发搜索引擎技术优化
  • 网站建设入门 下载网上营销的平台有哪些
  • 36氪国外做网站成都seo优化公司
  • 营销型网站建设方案seo顾问培训
  • 建设银行网站首页口百度推广案例及效果
  • 东莞高端品牌网站建设ue5培训机构哪家强
  • 石家庄便宜网站制作泉州百度广告
  • 全国企业信息查询网站郑州seo方案
  • 地产官网怎么做浙江seo外包费用
  • 英文网站建设方案模板高校有什么好用的搜索引擎
  • 有没有做盗版电影网站犯罪的北京网站优化站优化
  • 张浦专业做网站互联网营销师证书怎么考多少钱
  • 字体 mac wordpress谷歌广告优化
  • 网站开发的学习方法韩国seocaso
  • 中山免费建站赤峰seo
  • 比较好的公司网站zac博客seo
  • 贵阳企业网站制作百度官网入口
  • 电商运营培训课程视频郑州关键词网站优化排名
  • 上海网站设计与制作代运营一家店铺多少钱
  • 顺德网站建设基本流程关于华大18年专注seo服务网站制作应用开发
  • 专业服务网站建设超级优化大师下载
  • 网站后台如何开发河南网站建设定制
  • 政府网站建设程序合肥网站设计
  • 手机版 网站建设广州优化防控措施
  • 黄埔定制型网站建设广州搜索排名优化
  • 十堰企业网站制作公司广州seo代理
  • 微信网站网址seo外包公司哪家好
  • 做美食网站有哪些seo扣费系统源码
  • ESP-idf框架下的HTTP服务器\HTML 485温湿度采集并长传
  • NLP——BERT模型全面解析:从基础架构到优化演进
  • Petalinux快捷下载
  • Claude Code深度操作指南:从零到专家的AI编程助手实战
  • 基于Spring Cloud Gateway和Resilience4j的微服务容错与流量控制实战经验分享
  • 实战《从0开始使用SwiftUI搭建记账软件》- 2、SwiftUI 知识点详解与使用场景