Este documento ha sido traducido utilizando tecnología de traducción automática. Si bien nos esforzamos por proporcionar traducciones precisas, no ofrecemos garantías sobre la integridad, precisión o confiabilidad del contenido traducido. En caso de discrepancia, la versión original en inglés prevalecerá y constituirá el texto autorizado.

Autenticación, Permisos y Configuración Globales

Después de la instalación, el administrador del sistema debe configurar Rancher para configurar la autenticación, autorización, seguridad, configuración predeterminada, políticas de seguridad, controladores y entradas DNS globales.

Primer Inicio de Sesión

Después de iniciar sesión en Rancher por primera vez, Rancher te pedirá la URL del Servidor Rancher. Debes establecer la URL como el punto de entrada principal al Servidor Rancher. Cuando un balanceador de carga se encuentra frente a un clúster de Servidor Rancher, la URL debe resolverse al balanceador de carga. El sistema intentará inferir automáticamente la URL del Servidor Rancher a partir de la dirección IP o el nombre del host que ejecuta el Servidor Rancher. Esto solo es correcto si estás ejecutando una instalación de Servidor Rancher de un solo nodo. En la mayoría de los casos, por lo tanto, necesitas establecer la URL del Servidor Rancher al valor correcto tú mismo.

Después de establecer la URL del Servidor Rancher, no soportamos actualizarla. Establece la URL con extremo cuidado.

Autenticación

Una de las características clave que Rancher añade a Kubernetes es la autenticación de usuarios centralizada. Esta característica permite configurar usuarios locales y/o conectarse a un proveedor de autenticación externo. Al conectarse a un proveedor de autenticación externo, puedes aprovechar los usuarios y grupos de ese proveedor.

Para más información sobre cómo funciona la autenticación y cómo configurar cada proveedor, consulta Autenticación.

Autorización

Dentro de Rancher, cada persona se autentica como un usuario, que es un inicio de sesión que te otorga acceso a Rancher. Una vez que el usuario inicia sesión en Rancher, su autorización, o sus derechos de acceso dentro del sistema, se determina por el rol del usuario. Rancher proporciona roles integrados que te permiten configurar fácilmente los derechos de acceso de un usuario a los recursos, pero Rancher también ofrece la posibilidad de personalizar los roles para cada recurso de Kubernetes.

Para más información sobre cómo funciona la autorización y cómo personalizar roles, consulta Control de acceso basado en funciones (RBAC).

Retención de Usuarios

En Rancher v2.8.5 y versiones posteriores, puedes habilitar la retención de usuarios. Esta función elimina automáticamente a los usuarios inactivos después de un período de tiempo configurable.

La función de retención de usuarios está desactivada por defecto.

Para más información, consulte Habilitar la Retención de Usuarios.

Controladores de Aprovisionamiento

Los controladores en Rancher te permiten gestionar qué proveedores pueden utilizarse para aprovisionar clusters de Kubernetes alojados o nodos en un proveedor de infraestructura para permitir que Rancher despliegue y gestione Kubernetes.

Para más información, consulte Controladores de Aprovisionamiento.

Añadiendo Versiones de Kubernetes en Rancher

Con esta función, puedes actualizar a la última versión de Kubernetes tan pronto como se publique, sin necesidad de actualizar Rancher. Esta función te permite actualizar fácilmente las versiones de parche de Kubernetes (es decir, v1.15.X), pero no está destinada a actualizar las versiones menores de Kubernetes (es decir, v1.X.0) ya que Kubernetes tiende a quedar obsoleto o añadir APIs entre versiones menores.

La información que Rancher utiliza para aprovisionar clusters RKE ahora se encuentra en los Metadatos de Kubernetes de Rancher. Para detalles sobre la configuración de metadatos y cómo cambiar la versión de Kubernetes utilizada para aprovisionar clusters RKE, consulta Metadatos de Kubernetes de Rancher.

Los Metadatos de Kubernetes de Rancher contienen información sobre la versión de Kubernetes que Rancher utiliza para aprovisionar clusters RKE.

Para más información sobre cómo funciona la metadata y cómo configurar la configuración de metadata, consulta Metadata de Rancher Kubernetes.

Valores globales

Las opciones que controlan ciertos ajustes globales de Rancher están disponibles en la barra de navegación superior.

Haz clic en en la esquina superior izquierda, luego selecciona Ajustes Globales, para ver y configurar los siguientes ajustes:

  • Ajustes: Varios valores predeterminados de Rancher, como la longitud mínima para la contraseña de un usuario (password-min-length). Debes tener cuidado al modificar estos ajustes, ya que valores inválidos pueden romper tu instalación de Rancher.

  • Bandera de Característica: Funciones de Rancher que se pueden activar o desactivar. Algunas de estas banderas son para funciones experimentales.

  • Banners: Elementos que puedes añadir a ubicaciones fijas en el portal. Por ejemplo, puedes usar estas opciones para establecer un banner personalizado para los usuarios cuando inician sesión en Rancher.

  • Marca: Elementos de diseño de la interfaz de usuario de Rancher que puedes personalizar. Puedes añadir un logo o favicon personalizado, y modificar los colores de la interfaz de usuario.

  • Rendimiento: Ajustes de rendimiento para la interfaz de usuario de Rancher, como la carga incremental de recursos.

  • Enlaces de Inicio: Enlaces mostrados en la página Inicio de la interfaz de usuario de Rancher. Puedes modificar la visibilidad de los enlaces predeterminados o añadir tus propios enlaces.

Habilitando Características Experimentales

Rancher incluye algunas características que son experimentales y/o están desactivadas por defecto. Las banderas de características te permiten activar estas funciones. Para más información, consulta la sección sobre banderas de características.

Configuración Global

Las opciones de Configuración Global no son visibles a menos que actives el heredado bandera de características. La bandera heredada está desactivada por defecto en las instalaciones nuevas de Rancher de v2.6 en adelante. Si actualizas desde una versión anterior de Rancher, o activas la bandera de características heredado en Rancher v2.6 y posteriores, Configuración Global está disponible en el menú de navegación superior:

  1. Haz clic en en la esquina superior izquierda.

  2. Selecciona Configuración Global de las Aplicaciones heredadas.

Las siguientes características están disponibles bajo Configuración Global:

  • Catálogos

  • Global DNS Entries

  • Global DNS Providers

Dado que estas son características heredadas, consulta la documentación de Rancher v2.0—​v2.4 sobre xref:[catálogos], entradas DNS globales, y proveedores DNS globales para más detalles.