主题
Rancher Prime UI 使用指南
适用版本: Rancher Prime (v2.8+ UI, 本环境实际部署版本以 UI About 页为准) 前置条件: 已完成 01 文档 中的集群搭建与导入 最后更新: 2026-08-31
目录
- 1. 登录与初始设置
- 2. UI 总体布局
- 3. 全局视图详解
- 4. 集群视图详解
- 5. 八个实操演练
- 6. 用户与权限管理 (RBAC)
- 7. UI 实用技巧
- 8. Prime 扩展 (Extensions)
- 9. UI 操作与 kubectl 对照表
1. 登录与初始设置
1.1 登录
- 浏览器打开
https://<Rancher地址>(本环境示例:https://rancher.ai-ear.cn, 自签证书需点击"继续访问")。 - 输入用户名 / 密码:
- 管理员默认用户
admin; - 首次登录密码 = xxx
xxx,登录后强制改密。
- 管理员默认用户
- 登录后默认进入 Home(首页),以卡片形式展示所有被纳管的集群。
1.2 切换简体中文
右上角头像 → Preferences → Language 选择 简体中文 → 保存。 (本文保留英文菜单名,括注中文,方便对照。)
1.3 建议的初始设置清单
| 位置 | 操作 | 原因 |
|---|---|---|
Global Settings → server-url | 确认是节点可访问的地址 | cattle-agent 靠它回连,错了集群显示 Unavailable |
Global Settings → system-default-registry | 气隙环境设为 192.168.122.156:30000 | 后续所有组件镜像从 Harbor 拉 |
| Users → admin | 改强密码、关闭共享 | 安全基线 |
2. UI 总体布局
┌────────────────────────────────────────────────────────────────────┐
│ [☰] Rancher Prime [🔍资源搜索] [⌨ kubectl] [👤 admin ▼] │ ← 顶栏
├──────────────┬─────────────────────────────────────────────────────┤
│ 左侧导航栏 │ │
│ (随上下文切换) │ 主内容区 │
│ │ │
│ · Home │ · 全局视图: 集群卡片列表 │
│ · 集群管理 │ · 集群视图: 仪表盘/资源列表/详情 │
│ · Apps │ │
│ · 用户认证 │ │
│ · 全局配置 │ │
│ · Extensions │ │
└──────────────┴─────────────────────────────────────────────────────┘三个必须建立的概念:
- 左上角 ☰ (汉堡菜单):打开全局导航,可切换到任意顶层功能模块。
- 上下文切换:UI 分两层——全局视图(管所有集群)和集群视图 (进入某个集群后,左侧导航变成该集群的功能菜单)。
- 顶栏资源搜索:全局搜索任意资源类型(Deployment、Secret、CRD……), 比在菜单里翻找快得多,推荐尽快习惯。
3. 全局视图详解
点击 ☰ 打开全局导航,逐项说明:
3.1 Home(首页)
- 所有集群的卡片墙:每张卡片显示集群名、状态、K8s 版本、节点数、 CPU/内存用量仪表。
- 点击卡片即进入该集群视图。
- 卡片上的状态含义:
| 状态 | 含义 | 常见原因 |
|---|---|---|
| Active | 正常 | — |
| Updating | 正在变更 | 升级/改配置中 |
| Unavailable | agent 失联 | Rancher 地址变更、网络不通、agent Pod 异常 |
| Waiting | 等待注册 | 导入命令还没执行 |
3.2 Cluster Management(集群管理)★最常用
集群的"总控台":
- Clusters:集群列表。列显示 Provider(本集群为
Imported/K3s)、 版本、节点数、CPU/内存。行尾⋮菜单:编辑配置、下载 kubeconfig、 生成 Token、删除(导入集群 = 解除纳管)。 - Drivers / Cloud Credentials / RKE Templates:托管创建集群用, 导入模式基本不用。
- etcd Snapshots:Rancher 托管创建的 K3s/RKE2 集群的快照管理 (命令行创建的 K3s 快照请用
k3s etcd-snapshot,见运维手册 6)。
3.3 Apps(全局应用)
全局视角的 Helm 应用管理:可以跨集群查看已安装的 Chart、批量升级。
3.4 Users & Authentication(用户与认证)
- Users:创建用户、重置密码、启用/禁用。
- Auth Provider:对接 LDAP / OIDC / AD / GitHub。 (生产建议接公司 LDAP,避免人手一个 admin 账号。)
- API Keys:生成访问 Rancher API 的长期 Token(CI/CD 用)。
3.5 Global Configuration(全局配置)
全局 Settings 列表(key-value),常用的见 1.3。
3.6 Extensions(扩展,Prime 特色)
Rancher 的插件系统:监控、日志、Fleet 多集群 GitOps、Kubewarden 策略引擎等 都以扩展形式安装。详见本文第 8 节。
4. 集群视图详解
在 Home 页点击本集群卡片(或 集群管理 → 集群名)进入。左侧导航即集群功能菜单:
4.1 Cluster(集群仪表盘)
进入后默认是 Dashboard:
┌──────────────┬──────────────┬──────────────┐
│ CPU 使用率 │ 内存使用率 │ Pod 数 │ ← 实时仪表
├──────────────┴──────────────┴──────────────┤
│ 节点列表 (角色/状态/版本/资源用量) │
├─────────────────────────────────────────────┤
│ 近期事件 (Events) │
└─────────────────────────────────────────────┘- 日常巡检第一屏:红色/黄色告警块点进去即是问题资源。
- 节点列表行尾
⋮:Cordon(暂停调度)、Drain(排空)、Edit。 - 右上角 Kubectl Shell 按钮:打开浏览器内置终端,直连本集群 (等同
kubectl,权限 = 当前登录用户)。
4.2 Workload(工作负载)★最常用
| 子菜单 | 对应资源 | 什么时候用 |
|---|---|---|
| Deployments | Deployment | 无状态应用(绝大多数业务) |
| DaemonSets | DaemonSet | 每节点跑一个(日志采集、监控 agent) |
| StatefulSets | StatefulSet | 有状态(数据库、中间件) |
| Jobs / CronJobs | Job | 一次性/定时任务 |
| Pods | Pod | 排错时看最小单元 |
列表页能力:按 Namespace 过滤、搜索、查看每行副本健康度 (如 2/3 表示 3 个副本 2 个正常)、行尾 ⋮ 可执行 扩缩容 (Scale)、暂停、重新部署 (Redeploy)、回滚 (Rollback)、编辑 YAML。
详情页:点击名称进入,包含:
- Conditions / Events:为什么没起来,先看这里;
- Pods:每个副本的状态,点击进入 Pod 详情;
- Related Resources:自动关联的 Service、Secret、PVC 等;
- Recent Events。
4.3 Service Discovery(服务发现)
- Services:ClusterIP / NodePort / LoadBalancer 列表与创建。
- Ingresses:域名路由规则(Host + Path → Service)。
4.4 Config(配置)
ConfigMaps、Secrets 的增删改查。Secret 值默认隐藏,点"眼睛"显示。
4.5 Storage(存储)
PersistentVolumeClaims(申请)、PersistentVolumes(盘)、 StorageClasses(供应策略,本集群默认 local-path)。
4.6 Apps(集群应用)
- Charts(图表/商店):一键部署 Helm Chart(监控、日志、备份等)。
- Installed Apps:已安装的 release,支持升级/回滚/删除。
4.7 Cluster Tools(集群工具)
以图标方式展示常用扩展的快捷入口(安装 Monitoring 后这里出现 Grafana 入口)。
4.8 旧版入口说明
个别功能在老版本位于 Legacy / Project 菜单。Project(项目)是 Rancher 特有的概念:一组 Namespace 的集合,用于统一授权与资源配额。新版 UI 中 Project 管理入口在 集群视图 → Projects/Namespaces。
5. 八个实操演练
目标:跟着做完这 8 个演练,日常 90% 的 UI 操作就都会了。 所有演练在本手册的 K3s 集群(
k3s-prod-3m1w)上进行。
演练 1:创建 Namespace
- 集群视图 → 左侧 Projects/Namespaces → 右上角 Create Namespace;
- 名称填
demo,Project 保持默认; - 保存后列表出现
demo。
等价命令:
kubectl create namespace demo
演练 2:用 UI 部署一个 Deployment
- 集群视图 → Workload → Deployments;
- 右上角 Create,顶部选择命名空间
demo; - 填写:
- Name:
nginx-demo - Container Image:
192.168.122.156:30000/rancher/mirrored-library-traefik:3.6.13(演示用现成镜像;真实业务替换为你的镜像) - 更简单的做法:点 Edit as YAML,粘贴下面内容后保存:
- Name:
yaml
apiVersion: apps/v1
kind: Deployment
metadata:
name: nginx-demo
namespace: demo
spec:
replicas: 2
selector:
matchLabels: { app: nginx-demo }
template:
metadata:
labels: { app: nginx-demo }
spec:
containers:
- name: nginx
image: 192.168.122.156:30000/library/nginx:latest # 需先同步到 Harbor
ports: [{ containerPort: 80 }]- 保存后回到列表,状态列出现
2/2,即部署成功。
演练 3:扩容 / 缩容 / 更新镜像
- 扩缩容:列表行尾
⋮→ Scale,输入副本数保存; 也可直接点列表中的副本数+/−按钮。 - 滚动更新镜像:行尾
⋮→ Edit Config,改镜像标签为新版本 → Save。 Rancher 自动执行滚动升级,列表可看到新旧 Pod 交替(旧Terminating, 新ContainerCreating)。 - 回滚:行尾
⋮→ Rollback,选择历史版本。
演练 4:查看日志 / 进入容器(排错三板斧)
点击 Deployment 名称 → 下方 Pods 区点击某个 Pod:
- View Logs(日志):实时日志,可下载;支持查看上一个崩溃实例 (
Previous),对应kubectl logs --previous。 - Execute Shell(终端):浏览器内置
kubectl exec -it,可执行curl localhost、cat /etc/hosts等验证。 - Events / Conditions:启动失败原因基本都写在这里。
排错顺序口诀:先看 Events,再看 Logs,最后 Exec。
演练 5:创建 Service 并用 NodePort 暴露
- Service Discovery → Services → Create,命名空间
demo; - 类型选 NodePort:
- Name:
nginx-demo-svc - Selector:
app=nginx-demo(与 Pod 标签一致,页面上可从工作负载一键选择) - Port Mapping:
80 → 80,Node Port 留空自动分配(或固定如30180);
- Name:
- 保存后在浏览器访问
http://<任一节点IP>:30180验证。
ServiceLB 说明:若类型选
LoadBalancer,K3s 会通过内置 ServiceLB 把节点 80/443 直接作为外部入口(本集群 80/443 已被 Traefik 占用, 演示用 NodePort 更直观)。
演练 6:配置 ConfigMap + Secret 并注入容器
- Config → ConfigMaps → Create(
demo空间):- Name:
app-config,Key:LOG_LEVEL,Value:debug;
- Name:
- Config → Secrets → Create,类型选 Opaque:
- Name:
app-secret,Key:DB_PASSWORD,Value:xxx;
- Name:
- 回到
nginx-demo→ Edit Config,在容器配置中添加:- Env From ConfigMap:选
app-config; - Env From Secret:选
app-secret;
- Env From ConfigMap:选
- 保存后通过演练 4 的 Shell 执行
env | grep LOG_LEVEL验证注入成功。
演练 7:存储 —— 创建 PVC 并挂载
- Storage → PersistentVolumeClaims → Create:
- Name:
demo-data,命名空间demo; - Storage Class:
local-path(K3s 内置); - Capacity:
1Gi;
- Name:
- 保存后状态变为
Bound(自动创建了 PV); - 编辑
nginx-demo→ 添加 Volume → 类型 PersistentVolumeClaim, 选择demo-data,挂载路径/data; - Shell 中
touch /data/test.txt,删除重建 Pod 后文件仍在,即持久化生效。
⚠️
local-path数据存在被调度到的那台节点本地磁盘, Pod 漂移到别的节点后读不到旧数据(非共享存储)。 需要跨节点共享请接 NFS/分布式存储(另建 StorageClass)。
演练 8:Ingress 按域名暴露
- Service Discovery → Ingresses → Create,命名空间
demo; - 填写:
- Name:
nginx-demo-ing - Rules: Host
demo.local→ Servicenginx-demo-svc,Port80 - (Ingress Class 默认
traefik,不用改)
- Name:
- 保存后,在本机 hosts 加
<任一节点IP> demo.local, 浏览器访问http://demo.local验证。
6. 用户与权限管理 (RBAC)
6.1 创建用户
☰ → Users & Authentication → Users → Create:
- Username / Password(或勾选"首次登录必须改密");
- 全局角色一般保持默认
User(仅能看自己被授权的集群)。
6.2 给集群授权(最常用)
集群视图 → 右上角 ⋮ 或 Cluster → Members(成员)→ Add:
| 内置角色 | 能力 |
|---|---|
| Cluster Owner | 集群全权(含改配置、删集群) |
| Cluster Member | 管理 Namespace、查看集群 |
| Read Only | 只读 |
6.3 项目/命名空间级授权
Projects/Namespaces → 某 Project → Members:可精确到某几个 Namespace 给 Owner / Member / Read Only 权限。
最佳实践:给开发同学 Project 级 Member(能部署、看日志,但不能动集群), 不要轻易给 Cluster Owner。
7. UI 实用技巧
- 全局资源搜索:顶栏放大镜,输入
deployment、secret、CRD 名, 直达任意资源类型列表。 - Edit as YAML:几乎所有资源创建/编辑页右上角都有该开关。 新手建议先表单后 YAML,熟练后直接 YAML 更快。
- Diff(差异对比):编辑 YAML 保存前点 Diff,彩色对比改动,防手抖。
- 视图保存:资源列表的筛选/列设置可 Save as View,下次一键打开。
- 批量删除:列表勾选多行 → Delete。
- 顶栏 kubectl Shell:不依赖本地环境的救命终端,权限随登录用户。
- 下载 kubeconfig:集群管理 → 集群行
⋮→ Download KubeConfig。 下载后配合本地 kubectl 使用(地址若为内网域名需能解析)。 - 右上角铃铛/资源状态:集群出现异常资源时会有提示,别忽略红色角标。
8. Prime 扩展 (Extensions)
Rancher Prime 通过 Extensions 提供增强能力,常用:
| 扩展 | 用途 | 安装入口 |
|---|---|---|
| Monitoring | Prometheus + Grafana 监控 | 集群 Apps → Charts |
| Logging | Fluent Bit + 日志输出 | 集群 Apps → Charts |
| Rancher Backups | etcd/资源对象备份 | 集群 Apps → Charts |
| Fleet | 多集群 GitOps 分发 | ☰ → Extensions |
| Kubewarden | 策略引擎(准入控制) | ☰ → Extensions |
| Elemental / SR-IOV | 边缘 OS / 网卡直通 | ☰ → Extensions (Prime 目录) |
安装路径:☰ → Extensions → 启用扩展源 → 选择扩展 Install。 气隙环境同样需要先把扩展镜像与 Chart 同步到 Harbor。
💡 监控是日常运维的眼睛,建议本集群按
03-日常运维手册第 9 节尽早装上 Monitoring,配合 Grafana 看板替代纯手工巡检。
9. UI 操作与 kubectl 对照表
| 需求 | UI 路径 | 等价 kubectl |
|---|---|---|
| 看集群总览 | 集群 Dashboard | kubectl get nodes && kubectl top nodes |
| 部署应用 | Workload → Create | kubectl apply -f deploy.yaml |
| 扩缩容 | 行 ⋮ → Scale | kubectl scale deploy/x --replicas=N |
| 滚动更新 | 行 ⋮ → Edit Config | kubectl set image deploy/x c=img:v2 |
| 回滚 | 行 ⋮ → Rollback | kubectl rollout undo deploy/x |
| 看日志 | Pod → Logs | kubectl logs -f pod/x |
| 进容器 | Pod → Shell | kubectl exec -it pod/x -- sh |
| 看事件 | 详情页 Events | kubectl describe pod x |
| 删资源 | 勾选 → Delete | kubectl delete ... |
| 执行任意命令 | 顶栏 kubectl Shell | 本地终端 |
建议:日常看状态、发版、排错用 UI;批量脚本化、自动化用 kubectl/Helm。 两者操作的是同一份集群状态,完全等价。