You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Helm部署Grafana时禁用首次登录强制改密?

解决Grafana Helm部署中首次登录强制改密的问题

要彻底禁用管理员首次登录后的强制改密提示,你需要结合固定管理员密码和禁用密码修改权限两个配置——仅设置allow_password_change: false不足以解决问题,因为Grafana默认会生成随机初始密码,此时首次登录仍会触发强制改密。以下是正确的Helm配置方案:

核心配置示例(values.yaml)

方式1:直接在values中设置管理员密码

# 显式设置管理员密码,避免初始随机密码触发强制改密
adminPassword: "your-strong-admin-password"

grafana.ini:
  auth:
    disable_login_form: false
    disable_signout_menu: true
    allow_user_sign_up: false
    allow_user_org_create: false
  users:
    # 禁止所有用户修改密码,包括管理员
    allow_password_change: false
    # 可选:自动将新用户分配到默认组织(若有需要)
    auto_assign_org: true

方式2:通过现有Secret管理密码(更安全)

如果不想在values中明文存储密码,可以引用已存在的Kubernetes Secret:

admin:
  # 指向已创建的Secret名称
  existingSecret: "grafana-admin-credentials"
  # Secret中存储用户名的key(默认是admin-user,可自定义)
  userKey: "admin-username"
  # Secret中存储密码的key(默认是admin-password,可自定义)
  passwordKey: "admin-password"

grafana.ini:
  auth:
    disable_login_form: false
    disable_signout_menu: true
    allow_user_sign_up: false
    allow_user_org_create: false
  users:
    allow_password_change: false

关键配置说明

  1. adminPassword或existingSecret:必须显式设置管理员密码,这是避免首次登录强制改密的核心——Grafana仅在使用随机生成的初始密码时才会触发改密提示。
  2. users.allow_password_change: false:彻底禁用所有用户(包括管理员)的密码修改权限,确保后续不会出现改密提示。

验证配置

部署或更新Grafana后,使用设置的管理员密码登录,即可跳过强制改密步骤,且系统不会再提示修改密码。

内容的提问来源于stack exchange,提问作者har17bar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 18:39:56