Cette section s’intéresse simplement à présenter le dashboard traefik présent avec K3S.
Attention : ici le dashboard est exposé sur le cluster au même titre qu'un autre service applicatif pour la démonstration : NE PAS REPRODUIRE EN PRODUCTION
De même, son accès n'est pas sécurisé.
En production il convient de l'exposer sur une interface spécifique, réservée et protégée. Son accès doit également faire l'objet d'une authentification forte.
root@kube-01:/opt/k3s_services/supervision# kubectl -n kube-system get deploy traefik -o yaml | grep dashboard -n || true
51: - --api.dashboard=true
root@kube-01:/opt/k3s_services# mkdir /opt/k3s_services/traefik-dashboard
root@kube-01:/opt/k3s_services# cd /opt/k3s_services/traefik-dashboard/
root@kube-01:/opt/k3s_services/traefik-dashboard# vim ingress-traefik-dashboard.yaml
Contenu :
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: traefik-dashboard
namespace: kube-system
spec:
entryPoints:
- web
routes:
- match: Host(`traefik.cluster.labk3s.ev1`) && (PathPrefix(`/dashboard`) || PathPrefix(`/api`))
kind: Rule
services:
- name: api@internal
kind: TraefikService
root@kube-01:/opt/k3s_services/traefik-dashboard# kubectl apply -f ingress-traefik-dashboard.yam
root@kube-01:/opt/k3s_services/traefik-dashboard# kubectl -n kube-system get ingressroute
NAME AGE
traefik-dashboard 10s






