Kubernetes Dashboard 是官方开源 Web GUI,用于管理集群资源(Deployments、Pods、StatefulSets 等),部署应用并实时监控集群健康。本文基于 Helm 安装,配置管理员与只读 RBAC 访问,通过 Nginx Ingress + cert-manager 实现 TLS 安全暴露,最后从 UI 部署示例应用。
前置条件:一个已配置 kubectl 的 Kubernetes 集群,以及已安装 Helm。
安装 Dashboard:
helm repo add kubernetes-dashboard
helm repo update
helm install kubernetes-dashboard kubernetes-dashboard/kubernetes-dashboard --create-namespace --namespace kubernetes-dashboard
创建管理员 ServiceAccount 并绑定 cluster-admin 角色(生产环境建议使用 scoped Role):
kubectl apply -f dashboard-admin-user.yml
kubectl -n kubernetes-dashboard create token dashboard-admin-user
可选:创建只读用户(仅 get/list/watch 权限)。
访问方式:
1. 临时端口转发:kubectl port-forward service/kubernetes-dashboard-kong-proxy 8443:443 -n kubernetes-dashboard
2. 生产环境:配置 Nginx Ingress + cert-manager 自动获取 Let's Encrypt 证书。创建 ClusterIssuer,配置 Ingress 并设置 backend-protocol: HTTPS。
证书就绪后通过域名访问 并用 token 登录。
从 Dashboard 部署应用:点击 + → Create from form,填写镜像、服务端口等信息;或直接粘贴 Ingress YAML 创建入站规则。
进阶建议:验证工作流后,将 cluster-admin 替换为 scoped Role;只读 token 分发给仅需查看的团队成员;生产工作负载可沿用同样的 Ingress + cert-manager 模式。
#开发者 #工具 #Kubernetes #Helm #RBAC #NginxIngress #certmanager #集群管理
@DevToolboxHub