Облачная платформаEvolution

Настроить доступ к панели управления инстанса плагина Container Security


После установки инстанса плагина Container Security в кластер Managed Kubernetes необходимо настроить доступ к его панели управления. В зависимости от выбора способа доступа в интернет вы можете использовать варианты настройки, описанные ниже.

ClusterIP и Port-Forward

  1. В терминале или PowerShell выполните:

    kubectl port-forward svc/evocs-service-console-webui -n evocs 8443:443 --kubeconfig config
  2. Введите в адресную строку браузера:

    https://127.0.0.1:8443
  3. Нажмите Войдите по Cloud.ru ID.

    Теперь вы готовы работать с Container Security.

ClusterIP и Ingress Nginx

  1. В кластер Managed Kubernetes установите плагин Ingress Nginx:

    1. На панели слева выберите раздел Плагины.

    2. В разделе Доступные для установки выберите Ingress Nginx.

    3. Нажмите Установить.

    4. Выберите версию и нажмите Установить.

    5. Измените параметры Container Security, указав на вкладке Расширенная конфигурация в поле YAML параметры:

      core:
      console:
      ingress:
      enabled: true
      host: "<host_address>"
      ingressClassName: "nginx"

    Где host — любой URL-адрес, по которому пользователи будут обращаться к панели управления Container Security. Например, console.evocs.ru.

  2. Чтобы проверить назначенный IP-адрес, в терминале или PowerShell выполните:

    kubectl get ingress -n evocs

    В ответе значение поля ADDRESS — IP-адрес для доступа к панели администратора из интернет.

  3. На устройстве, с которого подключились к кластеру, пропишите в hosts:

    <address> <host_address>
  4. Введите в адресную строку браузера https://<host_address>.

  5. Нажмите Войдите по Cloud.ru ID.

    Теперь вы готовы работать с Container Security.

LoadBalancer

  1. Чтобы получить IP, в терминале или PowerShell выполните:

    kubectl get svc -n evocs evocs-service-console-webui

    Результат должен выглядеть примерно так:

    NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
    evocs-service-console-webui LoadBalancer 10.108.53.122 <external_ip> 8443:30257/TCP 4h26m

    Где <external_ip> — IP-адрес для доступа к панели управления из интернет.

  2. Введите в адресную строку браузера:

    https://<external_ip>
  3. Нажмите Войдите по Cloud.ru ID.

    Теперь вы готовы работать с Container Security.