Update account cn loc

Signed-off-by: Sherlock113 <sherlockxu@yunify.com>
This commit is contained in:
Sherlock113 2021-05-25 10:31:27 +08:00
parent 0c53a3f7cf
commit 840c5f0074
7 changed files with 19 additions and 19 deletions

View File

@ -7,7 +7,7 @@ linkTitle: "认证配置"
weight: 12200
---
KubeSphere 包含一个内置的 OAuth 服务和户系统。用户通过获取 OAuth 访问令牌以对 API 进行身份验证。
KubeSphere 包含一个内置的 OAuth 服务和户系统。用户通过获取 OAuth 访问令牌以对 API 进行身份验证。
## 认证配置
@ -61,9 +61,9 @@ spec:
* `identityProviders`: Identity providers
* `name`: 身份提供者的名称。
* `type`: 身份提供者的类型。
* `mappingMethod`: 户映射方式. 值可以是 `auto` 或者 `lookup`
* 默认值为 `auto`, 通过第三方账户登录时会自动创建关联账户。
* 如果值为 `lookup`, 你需要手动关联第三方账户与KubeSphere账户。
* `mappingMethod`: 户映射方式. 值可以是 `auto` 或者 `lookup`
* 默认值为 `auto`, 通过第三方帐户登录时会自动创建关联帐户。
* 如果值为 `lookup`, 你需要手动关联第三方帐户与KubeSphere帐户。
* `provider`: Identity provider 配置,此部分中的字段根据身份提供的类型而异。
当您修改上述配置后,需要等待配置生效,可以通过以下命令查看相关进度及日志:
@ -72,7 +72,7 @@ spec:
kubectl -n kubesphere-system logs -l app=ks-installer -f
```
如果 `mappingMethod` 设置为 `lookup`, 可以通过以下命令进行户关联。 如果 `mappingMethod``auto` 你可以跳过这个部分。
如果 `mappingMethod` 设置为 `lookup`, 可以通过以下命令进行户关联。 如果 `mappingMethod``auto` 你可以跳过这个部分。
```bash
kubectl edit user <KubeSphere username>
@ -100,4 +100,4 @@ KubeSphere 默认提供了以下几种类型的身份提供者:
* [AliyunIDaaSProvider]()
您也可以拓展 KubeSphere OAuth2 认证插件与您的户系统进行集成。
您也可以拓展 KubeSphere OAuth2 认证插件与您的户系统进行集成。

View File

@ -1,8 +1,8 @@
---
title: "帐无法登录"
title: "帐无法登录"
keywords: "无法登录, account is not active, KubeSphere, Kubernetes"
description: "如何解决无法登录的问题"
linkTitle: "帐无法登录"
linkTitle: "帐无法登录"
Weight: 16440
---
@ -77,13 +77,13 @@ kubectl -n kubesphere-system get deploy ks-apiserver -o jsonpath='{.spec.templat
kubectl -n kubesphere-system get deploy ks-controller-manager -o jsonpath='{.spec.template.spec.containers[0].image}'
```
## 帐或密码错误
## 帐或密码错误
![account-not-active](/images/docs/faq/access-control-and-account-management/cannot-login/wrong-password.png)
ks-console 和 ks-apiser 需要借助 Redis 在多个副本之间共享数据,当 Redis 服务异常时会导致 ks-console 多个副本之间无法共享密码加密传输时使用的 salt。
通过以下命令检查帐密码是否正确:
通过以下命令检查帐密码是否正确:
```
curl -u <USERNAME>:<PASSWORD> "http://`kubectl -n kubesphere-system get svc ks-apiserver -o jsonpath='{.spec.clusterIP}'`/api/v1/nodes"

View File

@ -103,7 +103,7 @@ kubectl logs -n kubesphere-system $(kubectl get pod -n kubesphere-system -l app=
![nodeport.png](/images/docs/tencent-tke/nodeport.png)
- 由于服务安装时默认开启 NodePort 且端口为 30880浏览器输入 `<公网 IP>:30880` ,并以默认账号(用户名 `admin`,密码 `P@88w0rd`)即可登录控制台。
- 由于服务安装时默认开启 NodePort 且端口为 30880浏览器输入 `<公网 IP>:30880` ,并以默认帐户(用户名 `admin`,密码 `P@88w0rd`)即可登录控制台。
![console.png](/images/docs/tencent-tke/console.png)
@ -121,14 +121,14 @@ kubectl logs -n kubesphere-system $(kubectl get pod -n kubesphere-system -l app=
![loadbalancer3.png](/images/docs/tencent-tke/loadbalancer3.png)
- 浏览器输入 `<LoadBalancer 公网 IP>:<映射端口>`,并以默认账号(用户名 `admin`,密码 `P@88w0rd`)即可登录控制台。
- 浏览器输入 `<LoadBalancer 公网 IP>:<映射端口>`,并以默认帐户(用户名 `admin`,密码 `P@88w0rd`)即可登录控制台。
![console.png](/images/docs/tencent-tke/console.png)
{{< notice tip >}}
若您用 admin 账号无法登录控制台,界面显示 “Internal error occurred: account is not active” 且 `ks-controller-manager` pod 日志显示 “tls: bad certificate”则需要更新一下 `ks-controller-manager` 的证书:
若您用 admin 帐户无法登录控制台,界面显示 “Internal error occurred: account is not active” 且 `ks-controller-manager` pod 日志显示 “tls: bad certificate”则需要更新一下 `ks-controller-manager` 的证书:
```bash
kubectl apply -f https://raw.githubusercontent.com/kubesphere/ks-installer/2c4b479ec65110f7910f913734b3d069409d72a8/roles/ks-core/prepare/files/ks-init/users.iam.kubesphere.io.yaml

View File

@ -94,7 +94,7 @@ kubectl apply -f https://github.com/kubesphere/ks-installer/releases/download/v3
![为 KubeSphere 控制台配置负载均衡访问](/images/docs/huawei-cce/zh/edit-ks-console-svc.png)
通过负载均衡绑定公网访问后,即可使用给定的访问地址进行访问,进入到 KubeSphere 的登录界面并使用默认账号(用户名 `admin`,密码 `P@88w0rd`)即可登录平台:
通过负载均衡绑定公网访问后,即可使用给定的访问地址进行访问,进入到 KubeSphere 的登录界面并使用默认帐户(用户名 `admin`,密码 `P@88w0rd`)即可登录平台:
![登录 KubeSphere 平台](/images/docs/huawei-cce/zh/login-ks-console.png)

View File

@ -461,7 +461,7 @@ https://kubesphere.io 2020-08-15 23:32:12
#### 登录 console 界面
使用上述日志中给定的访问地址进行访问,进入到 KubeSphere 的登录界面并使用默认账号(用户名`admin`,密码`P@88w0rd`)即可登录平台。
使用上述日志中给定的访问地址进行访问,进入到 KubeSphere 的登录界面并使用默认帐户(用户名`admin`,密码`P@88w0rd`)即可登录平台。
![登录](/images/docs/vsphere/login.png)

View File

@ -229,7 +229,7 @@ alibaba-cloud-csi-driver)、NFS Client、Ceph、GlusterFS您可以根据您
```bash
./kk create cluster -f config-sample.yaml
# 查看 KubeSphere 安装日志 -- 直到出现控制台的访问地址和登陆账号
# 查看 KubeSphere 安装日志 -- 直到出现控制台的访问地址和登录帐户
kubectl logs -n kubesphere-system $(kubectl get pod -n kubesphere-system -l app=ks-install -o jsonpath='{.items[0].metadata.name}') -f
```
@ -256,7 +256,7 @@ https://kubesphere.io 2020-08-24 23:30:06
#####################################################
```
- 访问公网 IP + Port 为部署后的使用情况,使用默认账号密码 (`admin/P@88w0rd`),文章安装为最小化,登录点击`工作台` 可看到下图安装组件列表和机器情况。
- 访问公网 IP + Port 为部署后的使用情况,使用默认帐户密码 (`admin/P@88w0rd`),文章安装为最小化,登录点击`工作台` 可看到下图安装组件列表和机器情况。
![面板图](/images/docs/ali-ecs/succes.png)

View File

@ -282,7 +282,7 @@ spec:
# 指定配置文件创建集群
./kk create cluster --with-kubesphere v3.0.0 -f master-HA.yaml
# 查看 KubeSphere 安装日志 -- 直到出现控制台的访问地址和登录账号
# 查看 KubeSphere 安装日志 -- 直到出现控制台的访问地址和登录帐户
kubectl logs -n kubesphere-system $(kubectl get pod -n kubesphere-system -l app=ks-install -o jsonpath='{.items[0].metadata.name}') -f
```
@ -308,7 +308,7 @@ https://kubesphere.io 2020-08-28 01:25:54
#####################################################
```
访问公网 IP + Port 为部署后的使用情况,使用默认账号密码 (`admin/P@88w0rd`),文章组件安装为最大化,登录点击`平台管理>集群管理`可看到下图安装组件列表和机器情况。
访问公网 IP + Port 为部署后的使用情况,使用默认帐户密码 (`admin/P@88w0rd`),文章组件安装为最大化,登录点击`平台管理>集群管理`可看到下图安装组件列表和机器情况。
## 如何自定义开启可插拔组件