You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ClusterRoleBinding工作原理及ShinyProxy同角色并行会话故障修复方法

ShinyProxy EKS部署问题解决方案

问题根因说明

你当前的sp-authentication.yaml配置没有问题,该ClusterRoleBinding仅用于给ShinyProxy授予调用Kubernetes API创建、管理Shiny应用Pod的权限,你配置的cluster-admin权限足够支撑业务需求,和你遇到的认证、会话并行问题无关。

问题修复方案

1. 实现无需登录的匿名访问

你当前默认开启了simple身份认证,移除认证后启动失败是因为缺少匿名访问的必填配置,需修改ShinyProxy的application.yml核心配置:

proxy:
  # 关闭所有身份认证
  authentication: none
  # 允许匿名用户获取独立会话,缺失该配置会导致关闭认证后服务启动失败
  allow-anonymous: true

2. 解决同身份会话串行、无法并行的问题

默认配置下ShinyProxy会复用同一用户的会话,导致多设备登录共用同一个后端R session,添加以下配置禁用会话复用,确保每个访问会话都生成独立Pod:

proxy:
  container-backend: kubernetes
  # 禁用同一用户的会话复用
  reuse-session: false
  # 可根据业务并发需求调整最大Pod实例数
  container-kubernetes-max-instances: 200
  # 可选配置:闲置会话自动销毁时间,单位秒,避免浪费集群资源
  session-timeout: 1800

3. 适配iFrame嵌入的额外配置

如果通过iFrame嵌入到其他网站,需添加Cookie跨域配置,避免浏览器拦截会话Cookie导致会话混乱:

server:
  servlet:
    session:
      cookie:
        same-site: none
        secure: true

修改完成后重启ShinyProxy部署即可生效。

内容的提问来源于stack exchange,提问作者LePyka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 17:27:02