13. 【CKS】 考试之 禁止匿名访问
13.1 题目要求
13.2 官网位置
官网搜索:kube-apiserver 官网位置:kube-apiserver
13.3 操作步骤
切换 Context 后, ssh 到对应的 master 节点
13.3.1 授权模式和准入控制器更改
涉及参数:–authorization-mode (AlwaysAllow、AlwaysDeny、ABAC、Webhook、RBAC、Node)
准入控制器参数:–enable-admission-plugins ()
vim /etc/kubernetes/manifests/kube-apiserver.yaml
- --authorization-mode=Node,RBAC #修改部分
- --enable-admission-plugins=NodeRestriction #修改部分
13.3.2 删除 clusterrolebinding
kubectl delete clusterrolebinding system:anonymous
13.3.3 验证
kubectl get node #会报错
kubectl get node --kubeconfig=/etc/kubernetes/admin.conf #正确姿势
exit