开发者社区 > 云原生 > 正文

我通过k8s1.24在通过helm部署nacos集群时发现,默认是没有开启鉴权的,这个鉴权怎么开启?

目前我通过k8s1.24在通过helm部署nacos集群时发现,默认是没有开启鉴权的,请问这个鉴权如何开启,是需要在deploy上添加变量开启,还是外挂conf的方式?

展开
收起
三分钟热度的鱼 2023-06-20 16:24:55 606 0
1 条回答
写回答
取消 提交回答
  • 对于 Nacos,如果需要开启权限控制,可以在 Nacos 控制台上进行配置。

    当您在 Kubernetes 上通过 Helm 部署 Nacos 时,可以添加 --set server.security=true 参数来打开默认的 nacos.security.enabled 配置。此时部署后 Nacos 将开启鉴权功能。

    示例命令:

    $ helm install nacos nacos/nacos --version 2.0.3 --set server.security=true
    

    此外,您还可以在 Helm 部署前通过修改 values.yaml 文件来进行更多的自定义配置。在该文件中,找到 server.config 并添加以下内容即可开启鉴权:

    server:
      config:
        nacos.security.enabled: true
    

    这样 Helm 部署后 Nacos 将开启鉴权功能。

    在 Nacos 控制台上进行权限配置的方法如下:

    1. 登录 Nacos 控制台并进入界面后,展开 “系统管理” 菜单,选择 “授权管理”。

    2. 打开 “授权管理” 页面后,您可以为不同的用户或者角色设置不同的权限,授权类型包括:监听(数据变更监听)、注册(注册服务)、配置(修改配置)等。

    3. 配置完成后,重启 Nacos 容器,配置即可生效。

    需要注意的是,在生产环境中开启权限控制是非常重要的一项安全措施,建议优先开启,并制定规范的管理策略和授权机制。

    2023-06-20 17:42:46
    赞同 展开评论 打赏

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关产品

  • 容器服务Kubernetes版
  • 相关电子书

    更多
    Nacos架构&原理 立即下载
    workshop专场-微服务专场-开发者动手实践营-微服务-使用Nacos进行服务的动态发现和流量调度 立即下载
    Nacos 启航,发布第一个版本, 云原生时代助力用户微服务平台建设 立即下载

    相关镜像