Docker 2.0 EE UCP中能否启用K8S RBAC?求相关经验分享
Docker EE UCP 2.0与K8s RBAC兼容性的实际情况
我之前在使用Docker EE UCP 2.0时确实遇到过这个限制——截至2018年5月,官方确实暂不支持启用K8s原生的RBAC授权。当时逛社区的时候发现不少用户都反馈了同样的问题:尝试配置kube-apiserver的RBAC相关参数时,会和UCP的管控层产生冲突,甚至导致集群部分功能异常。
不过后来在一些用户分享的经验里看到,有人通过自定义修改UCP的kube-apiserver部署配置绕过了这个限制,但这种方法风险极高:
- 会破坏UCP原生的管控逻辑,后续UCP版本升级大概率会覆盖修改内容,导致配置丢失
- 没有官方技术支持,出现问题后很难排查定位
另外需要提一句,Docker EE后续的更新版本(比如UCP 3.0及以后)已经原生支持K8s RBAC了,如果你的环境允许升级,这才是最稳妥的解决方案。如果暂时没法升级,建议不要强行修改配置,避免影响集群稳定性。
补充:当时官方给出的解释是,UCP 2.0自身有一套独立的权限管控体系,和K8s RBAC存在互斥,所以暂时无法兼容。
内容的提问来源于stack exchange,提问作者Nicola Ben
相关产品推荐
相关产品推荐

