You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在已有Istio的EKS集群部署Kubeflow遇RBAC权限拒绝问题求助

Kubeflow部署问题(EKS集群,已预装Istio 1.23+cert-manager)
  • 部署环境:基于已安装Istio 1.23和cert-manager的EKS集群部署Kubeflow,跳过这两个组件的安装流程,采用官方文档推荐的oauth2部署选项3。
  • 认证机制适配:由于集群已有独立Istio,未使用Kubeflow清单自带的Istio OAuth认证方案,而是将centraldashboard的虚拟服务(路径/)指向OAuth代理,再由OAuth代理转发请求至实际的centraldashboard服务。
  • Ingress配置适配:集群Ingress的选择器和服务账户为istio-ingress(而非Kubeflow默认的istio-ingressgateway),已针对性修改AuthorizationPolicies,但仍触发RBAC: access denied错误。
  • 临时修复后的新问题:移除centraldashboard的授权策略后,可正常登录Kubeflow,但创建Notebook时失败,提示No user detected;尝试更新策略允许所有命名空间的请求,该错误依旧存在。
  • 待明确配置点:推测需要调整requestauthentication相关配置,但未找到对应的官方文档说明。
  • 其他配置:因集群已有负载均衡Ingress,已将Kubeflow的Gateway设置为HTTPS模式。

内容的提问来源于stack exchange,提问作者Lucas Abreu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 22:45:59