在已有Istio的EKS集群部署Kubeflow遇RBAC权限拒绝问题求助
Kubeflow部署问题(EKS集群,已预装Istio 1.23+cert-manager)
- 部署环境:基于已安装Istio 1.23和cert-manager的EKS集群部署Kubeflow,跳过这两个组件的安装流程,采用官方文档推荐的oauth2部署选项3。
- 认证机制适配:由于集群已有独立Istio,未使用Kubeflow清单自带的Istio OAuth认证方案,而是将centraldashboard的虚拟服务(路径
/)指向OAuth代理,再由OAuth代理转发请求至实际的centraldashboard服务。 - Ingress配置适配:集群Ingress的选择器和服务账户为
istio-ingress(而非Kubeflow默认的istio-ingressgateway),已针对性修改AuthorizationPolicies,但仍触发RBAC: access denied错误。 - 临时修复后的新问题:移除centraldashboard的授权策略后,可正常登录Kubeflow,但创建Notebook时失败,提示No user detected;尝试更新策略允许所有命名空间的请求,该错误依旧存在。
- 待明确配置点:推测需要调整requestauthentication相关配置,但未找到对应的官方文档说明。
- 其他配置:因集群已有负载均衡Ingress,已将Kubeflow的Gateway设置为HTTPS模式。
内容的提问来源于stack exchange,提问作者Lucas Abreu
相关产品推荐
相关产品推荐

