Infinispan Web控制台执行操作时提示“Unauthorized Action”问题
问题分析
你遇到的错误是因为执行集群管理类操作(比如关闭重平衡)需要集群管理员权限,默认的developer用户仅拥有缓存读写权限,无法操作集群配置;如果自行创建的admin用户未正确分配admin角色,也会出现权限不足的问题。
解决方案
1. 确保用户拥有admin角色
如果是通过Infinispan CLI创建用户,需明确指定admin角色:
- 先进入Infinispan Pod的CLI环境:
kubectl exec -it <infinispan-pod-name> -- ./cli.sh - 创建带
admin角色的用户(替换<password>为你的密码):user create admin -p <password> -g admin - 验证用户角色:
输出中需包含user show adminroles: [admin]。
2. 修正Helm配置(可选,用于部署时预配置管理员)
在你的values.yaml中添加认证配置,确保部署时直接创建带管理员权限的用户:
deploy: replicas: 2 container: env: storage: size: 1Gi storageClassName: "infinispan-storage" ephemeral: true resources: limits: cpu: 500m memory: 512Mi requests: cpu: 500m memory: 512Mi # 添加以下认证配置 auth: enabled: true users: - username: admin password: <your-secure-password> roles: admin
然后重新部署:
helm upgrade infinispan infinispan/infinispan -f values.yaml
3. 操作时使用正确的认证凭证
- 使用Web Console时,确保登录的是拥有
admin角色的用户,而非developer。 - 使用REST API或CLI执行操作时,必须携带正确的管理员凭证(比如CLI登录时用
user login admin -p <password>)。
内容的提问来源于stack exchange,提问作者Adarsh Saxena
相关产品推荐
相关产品推荐

