目前我通过k8s1.24在通过helm部署nacos集群时发现,默认是没有开启鉴权的,请问这个鉴权如何开启,是需要在deploy上添加变量开启,还是外挂conf的方式?
对于 Nacos,如果需要开启权限控制,可以在 Nacos 控制台上进行配置。
当您在 Kubernetes 上通过 Helm 部署 Nacos 时,可以添加 --set server.security=true
参数来打开默认的 nacos.security.enabled
配置。此时部署后 Nacos 将开启鉴权功能。
示例命令:
$ helm install nacos nacos/nacos --version 2.0.3 --set server.security=true
此外,您还可以在 Helm 部署前通过修改 values.yaml
文件来进行更多的自定义配置。在该文件中,找到 server.config
并添加以下内容即可开启鉴权:
server:
config:
nacos.security.enabled: true
这样 Helm 部署后 Nacos 将开启鉴权功能。
在 Nacos 控制台上进行权限配置的方法如下:
登录 Nacos 控制台并进入界面后,展开 “系统管理” 菜单,选择 “授权管理”。
打开 “授权管理” 页面后,您可以为不同的用户或者角色设置不同的权限,授权类型包括:监听(数据变更监听)、注册(注册服务)、配置(修改配置)等。
配置完成后,重启 Nacos 容器,配置即可生效。
需要注意的是,在生产环境中开启权限控制是非常重要的一项安全措施,建议优先开启,并制定规范的管理策略和授权机制。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。