Получить учетные данные администратора Apache Airflow™
Учетные данные администратора хранятся в Secret в пространстве имен AirflowCluster.
Найти Secret
Чтобы найти Secret с учетными данными нужного кластера:
-
Получите UID кластера:
kubectl get airflowcluster <имя_кластера> \ -n <пространство_имен> \ -o jsonpath='{.metadata.uid}' -
Найдите Secret, созданные для этого UID:
kubectl get secret -n <пространство_имен> \ -l 'airflow.stackland.yandex.cloud/owner-uid=<UID_кластера>' -
Используйте имя Secret с суффиксом
-adminвместо<имя_секрета>в следующих командах.
Получить имя пользователя
kubectl get secret <имя_секрета> \
-n <пространство_имен> \
-o jsonpath='{.data.username}' | base64 --decode
По умолчанию имя пользователя — admin.
Получить пароль
kubectl get secret <имя_секрета> \
-n <пространство_имен> \
-o jsonpath='{.data.password}' | base64 --decode
Важно
Пароль предоставляет административный доступ к кластеру Apache Airflow™. Храните его в защищенном месте и не передавайте через журналы, сообщения или систему контроля версий.
Ротация пароля
Чтобы сменить пароль администратора, измените ключ password в его Secret. Оператор отслеживает изменения Secret и повторно запускает настройку учетной записи. Ключ username изменять нельзя.
Важно
В текущей поставке новый пароль существующего пользователя может не примениться автоматически. Состояние Ready само по себе не подтверждает смену пароля: обязательно проверьте вход с новым значением. Если войти не удалось, воспользуйтесь инструкцией по восстановлению доступа.
-
Если кластер приостановлен, возобновите его.
-
Обновите только ключ
passwordв найденном Secret:kubectl patch secret <имя_секрета> \ -n <пространство_имен> \ --type=merge \ -p '{"stringData":{"password":"<новый_пароль>"}}' -
Дождитесь обработки изменения и возвращения кластера в состояние
Ready:kubectl get airflowcluster <имя_кластера> \ -n <пространство_имен> \ -wЕсли кластер не переходит в
Ready, проверьтеstatus.conditionsкомандойkubectl describe airflowcluster <имя_кластера> -n <пространство_имен>. УсловиеInitialUserReadyпоказывает результат настройки учетной записи. -
Выйдите из веб-интерфейса, затем войдите снова с новым паролем.