You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Infinispan Web控制台执行操作时提示“Unauthorized Action”问题

解决Infinispan操作时的"Unauthorized action"错误

问题分析

你遇到的错误是因为执行集群管理类操作(比如关闭重平衡)需要集群管理员权限,默认的developer用户仅拥有缓存读写权限,无法操作集群配置;如果自行创建的admin用户未正确分配admin角色,也会出现权限不足的问题。

解决方案

1. 确保用户拥有admin角色

如果是通过Infinispan CLI创建用户,需明确指定admin角色:

  • 先进入Infinispan Pod的CLI环境:
    kubectl exec -it <infinispan-pod-name> -- ./cli.sh
    
  • 创建带admin角色的用户(替换<password>为你的密码):
    user create admin -p <password> -g admin
    
  • 验证用户角色:
    user show admin
    
    输出中需包含roles: [admin]。

2. 修正Helm配置(可选,用于部署时预配置管理员)

在你的values.yaml中添加认证配置,确保部署时直接创建带管理员权限的用户:

deploy:
  replicas: 2
  container:
    env:
    storage:
      size: 1Gi
      storageClassName: "infinispan-storage"
      ephemeral: true
    resources:
      limits:
        cpu: 500m
        memory: 512Mi
      requests:
        cpu: 500m
        memory: 512Mi
# 添加以下认证配置
auth:
  enabled: true
  users:
    - username: admin
      password: <your-secure-password>
      roles: admin

然后重新部署:

helm upgrade infinispan infinispan/infinispan -f values.yaml

3. 操作时使用正确的认证凭证

  • 使用Web Console时,确保登录的是拥有admin角色的用户,而非developer。
  • 使用REST API或CLI执行操作时,必须携带正确的管理员凭证(比如CLI登录时用user login admin -p <password>)。

内容的提问来源于stack exchange,提问作者Adarsh Saxena

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.14 14:27:41