K8s管理面板:Kuboard、Lens、K8s Dashboard、Kite、Kubepi
汇总几个K8s管理面板开源项目。
k9s
目前个人已知的GitHub星标最高:https://github.com/derailed/k9s,34.3K Star,2.2K Fork。
参考k9s入门及实战。
Rancher
开源(GitHub,25.8K Star,3.2K Fork)。另起一篇,参考企业级容器管理平台Rancher介绍。
Kuboard
官网,基于k8s、开源(GitHub,25.1K Star,1.6K Fork)微服务管理界面,兼容Kubernetes版本1.13及以上。具备多集群管理、权限管理、监控套件、日志套件等丰富的功能。以只读模式在线体验,用户名密码:demo/demo123。
所有标签页都是空白,啥资源都没有预置么???
特点
- 多种认证方式:可使用内建用户库、GitLab/GitHub单点登录或LDAP用户库进行认证,避免管理员将ServiceAccount的Token分发给普通用户而造成的麻烦。使用内建用户库时,管理员可配置用户的密码策略、密码过期时间等安全设置;
- 多集群管理:管理员可将多个K8s集群导入到Kuboard中,并且通过权限控制,将不同集群/名称空间的权限分配给指定的用户或用户组;
- 微服务分层展示:在Kuboard的名称空间概要页中,以经典的微服务分层方式将工作负载划分到不同的分层,更加直观地展示微服务架构的结构,可为每一个名称空间自定义名称空间布局;
- 工作负载的直观展示:将Deployment的历史版本、所属的Pod列表、Pod的关联事件、容器信息合理地组织在同一个页面中,可帮助用户最快速的诊断问题和执行各种相关操作;
- 工作负载编辑:提供图形化的工作负载编辑界面,用户无需陷入繁琐的YAML文件细节中,即可轻松完成对容器的编排任务。支持对象类型包括:Node、Namespace、Deployment、StatefulSet、DaemonSet、Secret、ConfigMap、Service、Ingress、StorageClass、PersistentVolumeClaim、LimitRange、ResourceQuota、ServiceAccount、Role、RoleBinding、ClusterRole、ClusterRoleBinding、CustomResourceDefinition、CustomResource等各类常用K8s对象;
- 存储类型支持:可方便地对接NFS、CephFS等常用存储类型,支持对CephFS类型的存储卷声明执行扩容和快照操作;
- 丰富的互操作性。可提供许多通常只在
kubectl命令行界面中才提供的互操作手段:- Top Nodes、Top Pods
- 容器的日志、终端
- 容器的文件浏览器:支持从容器中下载文件、上传文件到容器
- KuboardProxy:在浏览器中就可提供
kubectl proxy的功能
- 套件扩展:提供必要的套件库,使得用户可根据自己的需要扩展集群的管理能力。当前提供的套件有:
- 资源层监控套件,基于Prometheus、Grafana提供K8S集群的监控能力,可监控集群、节点、工作负载、容器组等各个级别对象的CPU、内存、网络、磁盘等资源的使用情况;
- 日志聚合套件,基于Grafana、Loki、Promtail实现日志聚合;
- 存储卷浏览器,查看和操作存储卷中的内容;
- 告警配置:可通过界面直接配置资源层监控套件发送告警消息:
- 支持邮件、微信发送告警消息;
- 支持告警路由配置;
- 支持告警规则配置等;
- 操作审计:
- 审计用户通过Kuboard界面和Kuboard API执行的操作;
- 自定义审计规则;
Lens
官网,开源(GitHub,23.2K Star,1.5K Fork),最后一次代码提交还是24年1月29日,不过GitHub上面已看不到代码。
KubeSphere
参考KubeSphere理论及实战。KubeSphere也已经停止维护。
K8s Dashboard
K8s官方开源(GitHub,15.4K Star,4.3K Fork),不过已于26年1月21日停止维护,归档。
Kite
官网即可在线体验,开源(GitHub,3K Star,283 Fork)轻量级现代化K8s可视化管理面板,适用于管理和监控K8s集群;拥有直观易用的界面,支持查看Pod日志、执行容器命令、编辑YAML配置、管理用户权限等功能。
功能特性
- 现代化用户体验
- 多主题支持:暗色/亮色/彩色主题,并能自动适应系统偏好
- 高级搜索:支持跨所有资源的快速全局搜索,替代kubectl get xxx | grep yyy
- 国际化支持:支持英文和中文语言
- 响应式设计:针对桌面、平板和移动设备优化 - 多集群管理
- 无缝集群切换:在多个K8s集群之间一键切换,代替kubectl config use-context
- 分集群独立监控:每个集群可独立配置不同Prometheus数据源
- 集群访问控制:集群访问管理的细粒度权限控制,不同用户可分配不同集群的访问权限,运维和开发终于可各管各的 - 全面的资源管理
- 全资源覆盖:支持Pod、Deployment、Service、ConfigMap、Secret、PV、PVC、Node等
- 实时YAML编辑:内置Monaco编辑器,支持语法高亮和校验,代替kubectl edit
- 详细的资源视图:提供容器、卷、事件和状况等深入信息
- 资源关系可视化:可视化相关资源之间的连接,如Deployment→ReplicaSet→Pod的关系一目了然,排查问题更方便
- 资源一键操作:直接从UI创建、更新、删除、扩容、缩容、滚动更新、重启、回滚、版本历史查看
- 自定义资源:完全支持CRD(Custom Resource Definitions),适合Operator用户
- 镜像标签快速选择器:对接Docker Registry API,轻松选择和更改容器镜像标签
- 自定义侧边栏:自定义侧边栏的可见性和顺序,并添加CRD以方便快速访问
- Kube Proxy:直接访问Pods或Services,无需kubectl port-forward - 监控与可观测性
- 实时指标:由Prometheus驱动的CPU、内存、磁盘I/O和网络使用情况图表
- 集群概览:全面的集群健康状况和资源统计仪表板
- 实时日志:实时流式传输Pod日志,支持过滤和搜索,比kubectl logs -f方便
- 网页终端:直接在浏览器中进入Pod、Node执行命令,不用开终端窗口
- 节点监控:详细的节点级别性能指标和利用率
- Pod监控:单个Pod资源使用情况和性能跟踪 - 安全
- OAuth集成:支持在UI管理OAuth,接入现有认证系统如GitHub、GitLab、Google,不用单独管账号
- 用户管理:完整的用户管理和角色分配
- 可视化权限管理:用户和角色可在UI上配置,不用写YAML
- 资源级权限控制:细到单个资源的访问控制,可自定义角色、配置角色映射,精细控制用户对各类资源的操作权限
局限
- 社区仍在快速成长阶段,周边生态和插件丰富度还比不上老牌工具
- AI助手依赖外部大模型API,纯内网无外网访问的环境无法使用该功能
- 部分高级功能的中文文档还在持续完善中
实战
基于Docker快速体验部署:
docker run -d -p 8080:8080 -v ./data:/data -e DB_DSN=/data/db.sqlite ghcr.io/kite-org/kite:latest
kubectl一键部署
kubectl apply -f https://raw.githubusercontent.com/kite-org/kite/refs/heads/main/deploy/install.yaml
基于源码编译安装:
git clone https://github.com/kite-org/kite.git
cd kite
make deps
make build
make run
生产环境推荐使用Helm部署
helm install kite oci://ghcr.io/kite-org/charts/kite -n kube-system
# 或
helm repo add kite https://kite-org.github.io/kite/
helm repo update
helm install kite kite/kite -n kube-system
KubepPi
官网,开源(GitHub,3K Star,371 Fork)k8s管理面板,允许管理员导入多个k8s集群,通过权限控制,将不同cluster、namespace的权限分配给指定用户;允许开发人员管理k8s集群中运行的应用程序并对其进行故障排查,供开发人员更好地处理k8s集群中的复杂性。
实战
基于Docker快速部署:
docker run --privileged -d --restart=unless-stopped -p 8009:80 1panel/kubepi
浏览器打开http://localhost:8009,使用用户名密码admin/kubepi登录。
功能界面:
- 集群列表
- 集群资源:Nodes、Namespaces、Events、CRD
- 工作负载:Pods、Deployments、DaemonSets、StatefulSets、Jobs、CronJobs
- 日志界面
- 终端入口
- 服务发现:Service、Endpoint、Ingress、Ingress Search、Network Policy
- 配置:ConfigMap、Secret、Resource Quota、Limit Range、HPA、Pod Discruption Budget
- 存储
- 访问控制
- 用户管理
- 应用管理:安装和卸载Helm部署的应用
更多推荐




所有评论(0)