Skip to content

Rancher Prime UI 使用指南

适用版本: Rancher Prime (v2.8+ UI, 本环境实际部署版本以 UI About 页为准) 前置条件: 已完成 01 文档 中的集群搭建与导入 最后更新: 2026-08-31


目录


1. 登录与初始设置

1.1 登录

  1. 浏览器打开 https://<Rancher地址>(本环境示例:https://rancher.ai-ear.cn, 自签证书需点击"继续访问")。
  2. 输入用户名 / 密码:
    • 管理员默认用户 admin
    • 首次登录密码 = xxx xxx,登录后强制改密
  3. 登录后默认进入 Home(首页),以卡片形式展示所有被纳管的集群。

1.2 切换简体中文

右上角头像 → PreferencesLanguage 选择 简体中文 → 保存。 (本文保留英文菜单名,括注中文,方便对照。)

1.3 建议的初始设置清单

位置操作原因
Global Settings → server-url确认是节点可访问的地址cattle-agent 靠它回连,错了集群显示 Unavailable
Global Settings → system-default-registry气隙环境设为 192.168.122.156:30000后续所有组件镜像从 Harbor 拉
Users → admin改强密码、关闭共享安全基线

2. UI 总体布局

┌────────────────────────────────────────────────────────────────────┐
│ [☰] Rancher Prime          [🔍资源搜索]      [⌨ kubectl] [👤 admin ▼] │ ← 顶栏
├──────────────┬─────────────────────────────────────────────────────┤
│  左侧导航栏    │                                                     │
│ (随上下文切换) │                    主内容区                           │
│              │                                                     │
│ · Home       │   · 全局视图: 集群卡片列表                             │
│ · 集群管理     │   · 集群视图: 仪表盘/资源列表/详情                      │
│ · Apps       │                                                     │
│ · 用户认证     │                                                     │
│ · 全局配置     │                                                     │
│ · Extensions │                                                     │
└──────────────┴─────────────────────────────────────────────────────┘

三个必须建立的概念:

  1. 左上角 ☰ (汉堡菜单):打开全局导航,可切换到任意顶层功能模块。
  2. 上下文切换:UI 分两层——全局视图(管所有集群)和集群视图 (进入某个集群后,左侧导航变成该集群的功能菜单)。
  3. 顶栏资源搜索:全局搜索任意资源类型(Deployment、Secret、CRD……), 比在菜单里翻找快得多,推荐尽快习惯。

3. 全局视图详解

点击 ☰ 打开全局导航,逐项说明:

3.1 Home(首页)

  • 所有集群的卡片墙:每张卡片显示集群名、状态、K8s 版本、节点数、 CPU/内存用量仪表。
  • 点击卡片即进入该集群视图。
  • 卡片上的状态含义:
状态含义常见原因
Active正常
Updating正在变更升级/改配置中
Unavailableagent 失联Rancher 地址变更、网络不通、agent Pod 异常
Waiting等待注册导入命令还没执行

3.2 Cluster Management(集群管理)★最常用

集群的"总控台":

  • Clusters:集群列表。列显示 Provider(本集群为 Imported / K3s)、 版本、节点数、CPU/内存。行尾 菜单:编辑配置、下载 kubeconfig、 生成 Token、删除(导入集群 = 解除纳管)。
  • Drivers / Cloud Credentials / RKE Templates:托管创建集群用, 导入模式基本不用。
  • etcd Snapshots:Rancher 托管创建的 K3s/RKE2 集群的快照管理 (命令行创建的 K3s 快照请用 k3s etcd-snapshot,见运维手册 6)。

3.3 Apps(全局应用)

全局视角的 Helm 应用管理:可以跨集群查看已安装的 Chart、批量升级。

3.4 Users & Authentication(用户与认证)

  • Users:创建用户、重置密码、启用/禁用。
  • Auth Provider:对接 LDAP / OIDC / AD / GitHub。 (生产建议接公司 LDAP,避免人手一个 admin 账号。)
  • API Keys:生成访问 Rancher API 的长期 Token(CI/CD 用)。

3.5 Global Configuration(全局配置)

全局 Settings 列表(key-value),常用的见 1.3

3.6 Extensions(扩展,Prime 特色)

Rancher 的插件系统:监控、日志、Fleet 多集群 GitOps、Kubewarden 策略引擎等 都以扩展形式安装。详见本文第 8 节。


4. 集群视图详解

在 Home 页点击本集群卡片(或 集群管理 → 集群名)进入。左侧导航即集群功能菜单

4.1 Cluster(集群仪表盘)

进入后默认是 Dashboard

┌──────────────┬──────────────┬──────────────┐
│ CPU 使用率    │ 内存使用率    │ Pod 数        │  ← 实时仪表
├──────────────┴──────────────┴──────────────┤
│ 节点列表 (角色/状态/版本/资源用量)               │
├─────────────────────────────────────────────┤
│ 近期事件 (Events)                             │
└─────────────────────────────────────────────┘
  • 日常巡检第一屏:红色/黄色告警块点进去即是问题资源。
  • 节点列表行尾 :Cordon(暂停调度)、Drain(排空)、Edit。
  • 右上角 Kubectl Shell 按钮:打开浏览器内置终端,直连本集群 (等同 kubectl,权限 = 当前登录用户)。

4.2 Workload(工作负载)★最常用

子菜单对应资源什么时候用
DeploymentsDeployment无状态应用(绝大多数业务)
DaemonSetsDaemonSet每节点跑一个(日志采集、监控 agent)
StatefulSetsStatefulSet有状态(数据库、中间件)
Jobs / CronJobsJob一次性/定时任务
PodsPod排错时看最小单元

列表页能力:按 Namespace 过滤、搜索、查看每行副本健康度 (如 2/3 表示 3 个副本 2 个正常)、行尾 可执行 扩缩容 (Scale)、暂停、重新部署 (Redeploy)、回滚 (Rollback)、编辑 YAML

详情页:点击名称进入,包含:

  • Conditions / Events:为什么没起来,先看这里;
  • Pods:每个副本的状态,点击进入 Pod 详情;
  • Related Resources:自动关联的 Service、Secret、PVC 等;
  • Recent Events

4.3 Service Discovery(服务发现)

  • Services:ClusterIP / NodePort / LoadBalancer 列表与创建。
  • Ingresses:域名路由规则(Host + Path → Service)。

4.4 Config(配置)

ConfigMaps、Secrets 的增删改查。Secret 值默认隐藏,点"眼睛"显示。

4.5 Storage(存储)

PersistentVolumeClaims(申请)、PersistentVolumes(盘)、 StorageClasses(供应策略,本集群默认 local-path)。

4.6 Apps(集群应用)

  • Charts(图表/商店):一键部署 Helm Chart(监控、日志、备份等)。
  • Installed Apps:已安装的 release,支持升级/回滚/删除。

4.7 Cluster Tools(集群工具)

以图标方式展示常用扩展的快捷入口(安装 Monitoring 后这里出现 Grafana 入口)。

4.8 旧版入口说明

个别功能在老版本位于 Legacy / Project 菜单。Project(项目)是 Rancher 特有的概念:一组 Namespace 的集合,用于统一授权与资源配额。新版 UI 中 Project 管理入口在 集群视图 → Projects/Namespaces

5. 八个实操演练

目标:跟着做完这 8 个演练,日常 90% 的 UI 操作就都会了。 所有演练在本手册的 K3s 集群(k3s-prod-3m1w)上进行。

演练 1:创建 Namespace

  1. 集群视图 → 左侧 Projects/Namespaces → 右上角 Create Namespace
  2. 名称填 demo,Project 保持默认;
  3. 保存后列表出现 demo

等价命令:kubectl create namespace demo

演练 2:用 UI 部署一个 Deployment

  1. 集群视图 → Workload → Deployments
  2. 右上角 Create,顶部选择命名空间 demo
  3. 填写:
    • Name: nginx-demo
    • Container Image: 192.168.122.156:30000/rancher/mirrored-library-traefik:3.6.13 (演示用现成镜像;真实业务替换为你的镜像)
    • 更简单的做法:点 Edit as YAML,粘贴下面内容后保存:
yaml
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx-demo
  namespace: demo
spec:
  replicas: 2
  selector:
    matchLabels: { app: nginx-demo }
  template:
    metadata:
      labels: { app: nginx-demo }
    spec:
      containers:
      - name: nginx
        image: 192.168.122.156:30000/library/nginx:latest   # 需先同步到 Harbor
        ports: [{ containerPort: 80 }]
  1. 保存后回到列表,状态列出现 2/2,即部署成功。

演练 3:扩容 / 缩容 / 更新镜像

  • 扩缩容:列表行尾 Scale,输入副本数保存; 也可直接点列表中的副本数 +/− 按钮。
  • 滚动更新镜像:行尾 Edit Config,改镜像标签为新版本 → Save。 Rancher 自动执行滚动升级,列表可看到新旧 Pod 交替(旧 Terminating, 新 ContainerCreating)。
  • 回滚:行尾 Rollback,选择历史版本。

演练 4:查看日志 / 进入容器(排错三板斧)

点击 Deployment 名称 → 下方 Pods 区点击某个 Pod:

  1. View Logs(日志):实时日志,可下载;支持查看上一个崩溃实例 (Previous),对应 kubectl logs --previous
  2. Execute Shell(终端):浏览器内置 kubectl exec -it,可执行 curl localhostcat /etc/hosts 等验证。
  3. Events / Conditions:启动失败原因基本都写在这里。

排错顺序口诀:先看 Events,再看 Logs,最后 Exec

演练 5:创建 Service 并用 NodePort 暴露

  1. Service Discovery → Services → Create,命名空间 demo
  2. 类型选 NodePort
    • Name: nginx-demo-svc
    • Selector: app=nginx-demo(与 Pod 标签一致,页面上可从工作负载一键选择)
    • Port Mapping: 80 → 80,Node Port 留空自动分配(或固定如 30180);
  3. 保存后在浏览器访问 http://<任一节点IP>:30180 验证。

ServiceLB 说明:若类型选 LoadBalancer,K3s 会通过内置 ServiceLB 把节点 80/443 直接作为外部入口(本集群 80/443 已被 Traefik 占用, 演示用 NodePort 更直观)。

演练 6:配置 ConfigMap + Secret 并注入容器

  1. Config → ConfigMaps → Createdemo 空间):
    • Name: app-config,Key: LOG_LEVEL,Value: debug
  2. Config → Secrets → Create,类型选 Opaque
    • Name: app-secret,Key: DB_PASSWORD,Value: xxx
  3. 回到 nginx-demoEdit Config,在容器配置中添加:
    • Env From ConfigMap:选 app-config
    • Env From Secret:选 app-secret
  4. 保存后通过演练 4 的 Shell 执行 env | grep LOG_LEVEL 验证注入成功。

演练 7:存储 —— 创建 PVC 并挂载

  1. Storage → PersistentVolumeClaims → Create
    • Name: demo-data,命名空间 demo
    • Storage Class: local-path(K3s 内置);
    • Capacity: 1Gi
  2. 保存后状态变为 Bound(自动创建了 PV);
  3. 编辑 nginx-demo → 添加 Volume → 类型 PersistentVolumeClaim, 选择 demo-data,挂载路径 /data
  4. Shell 中 touch /data/test.txt,删除重建 Pod 后文件仍在,即持久化生效。

⚠️ local-path 数据存在被调度到的那台节点本地磁盘, Pod 漂移到别的节点后读不到旧数据(非共享存储)。 需要跨节点共享请接 NFS/分布式存储(另建 StorageClass)。

演练 8:Ingress 按域名暴露

  1. Service Discovery → Ingresses → Create,命名空间 demo
  2. 填写:
    • Name: nginx-demo-ing
    • Rules: Host demo.local → Service nginx-demo-svc,Port 80
    • (Ingress Class 默认 traefik,不用改)
  3. 保存后,在本机 hosts 加 <任一节点IP> demo.local, 浏览器访问 http://demo.local 验证。

6. 用户与权限管理 (RBAC)

6.1 创建用户

☰ → Users & Authentication → Users → Create

  • Username / Password(或勾选"首次登录必须改密");
  • 全局角色一般保持默认 User(仅能看自己被授权的集群)。

6.2 给集群授权(最常用)

集群视图 → 右上角 Cluster → Members(成员)→ Add

内置角色能力
Cluster Owner集群全权(含改配置、删集群)
Cluster Member管理 Namespace、查看集群
Read Only只读

6.3 项目/命名空间级授权

Projects/Namespaces → 某 Project → Members:可精确到某几个 Namespace 给 Owner / Member / Read Only 权限。

最佳实践:给开发同学 Project 级 Member(能部署、看日志,但不能动集群), 不要轻易给 Cluster Owner。


7. UI 实用技巧

  1. 全局资源搜索:顶栏放大镜,输入 deploymentsecret、CRD 名, 直达任意资源类型列表。
  2. Edit as YAML:几乎所有资源创建/编辑页右上角都有该开关。 新手建议先表单后 YAML,熟练后直接 YAML 更快。
  3. Diff(差异对比):编辑 YAML 保存前点 Diff,彩色对比改动,防手抖。
  4. 视图保存:资源列表的筛选/列设置可 Save as View,下次一键打开。
  5. 批量删除:列表勾选多行 → Delete。
  6. 顶栏 kubectl Shell:不依赖本地环境的救命终端,权限随登录用户。
  7. 下载 kubeconfig:集群管理 → 集群行 Download KubeConfig。 下载后配合本地 kubectl 使用(地址若为内网域名需能解析)。
  8. 右上角铃铛/资源状态:集群出现异常资源时会有提示,别忽略红色角标。

8. Prime 扩展 (Extensions)

Rancher Prime 通过 Extensions 提供增强能力,常用:

扩展用途安装入口
MonitoringPrometheus + Grafana 监控集群 Apps → Charts
LoggingFluent Bit + 日志输出集群 Apps → Charts
Rancher Backupsetcd/资源对象备份集群 Apps → Charts
Fleet多集群 GitOps 分发☰ → Extensions
Kubewarden策略引擎(准入控制)☰ → Extensions
Elemental / SR-IOV边缘 OS / 网卡直通☰ → Extensions (Prime 目录)

安装路径:☰ → Extensions → 启用扩展源 → 选择扩展 Install。 气隙环境同样需要先把扩展镜像与 Chart 同步到 Harbor。

💡 监控是日常运维的眼睛,建议本集群按 03-日常运维手册 第 9 节尽早装上 Monitoring,配合 Grafana 看板替代纯手工巡检。


9. UI 操作与 kubectl 对照表

需求UI 路径等价 kubectl
看集群总览集群 Dashboardkubectl get nodes && kubectl top nodes
部署应用Workload → Createkubectl apply -f deploy.yaml
扩缩容行 ⋮ → Scalekubectl scale deploy/x --replicas=N
滚动更新行 ⋮ → Edit Configkubectl set image deploy/x c=img:v2
回滚行 ⋮ → Rollbackkubectl rollout undo deploy/x
看日志Pod → Logskubectl logs -f pod/x
进容器Pod → Shellkubectl exec -it pod/x -- sh
看事件详情页 Eventskubectl describe pod x
删资源勾选 → Deletekubectl delete ...
执行任意命令顶栏 kubectl Shell本地终端

建议:日常看状态、发版、排错用 UI;批量脚本化、自动化用 kubectl/Helm。 两者操作的是同一份集群状态,完全等价。