---
title: "Аддон Headlamp для Kubernetes"
description: "Аддон Headlamp для Kubernetes. Установка, настройка, примеры использования. Документация и инструкции по работе с облачными сервисами Timeweb Cloud."
---

# Headlamp

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

Headlamp — это веб-интерфейс для управления кластером. Он позволяет просматривать ресурсы кластера, управлять ими и отслеживать состояние приложений без использования [kubectl](https://timeweb.cloud/docs/k8s/cluster-connection/kubectl).

## Установка

Перед установкой дополнения убедитесь, что:

-   В кластере установлен [Nginx Ingress](https://timeweb.cloud/docs/k8s/addons/nginx-ingress).
    
-   Есть хотя бы одна нода с публичным IP-адресом. Включить публичный IP можно в [настройках группы воркеров](https://timeweb.cloud/docs/k8s/manage-cluster/worker-node#upravlenie-gruppoj-vorker-nod).
    

Перейдите во вкладку «Дополнения» в панели управления кластером и нажмите на карточку аддона «Headlamp».

![Scr 20260326 Pxid](https://content.timeweb.com/assets/0f49e91a-a529-4d5c-ae6f-6759636fcf5c.png?width=2228&height=1642)

В открывшемся меню вы можете включить продвинутую установку или использовать параметры по умолчанию.

При редактировании параметров вы можете указать, например:

-   домен, по которому будет доступен интерфейс;
-   настройки ingress;
-   настроить OIDC.

Нажмите «Установить», чтобы начать установку. После завершения в карточке дополнения появится статус «Добавлено».

Проверить, что дополнение установлено корректно, можно командой:

```bash
kubectl get pod -n headlamp
```

В случае успешной установки вы увидите под в статусе «Running».

## Авторизация

После установки иконка Headlamp появится в панели управления кластером.

![Scr 20260326 Pwht](https://content.timeweb.com/assets/979c8b66-c17b-4b06-9032-555203b5a26a.png?width=2148&height=1642)

Нажмите на нее, чтобы открыть интерфейс. Если вы не авторизованы, потребуется указать токен.

Получить токен можно во вкладке «Дашборд» панели управления, нажав на «Скопировать» рядом с «Токен Dashboard».

![Scr 20260326 Pwlc](https://content.timeweb.com/assets/97a002c7-c020-4563-92c4-d01443704a7b.png?width=2102&height=1624)

После авторизации откроется интерфейс Headlamp.

Основные разделы:

-   Cluster — информация о кластере и его состоянии;
-   Map — визуализация ресурсов и их связей;
-   Workloads — управление рабочими нагрузками (Pods, Deployments, StatefulSet);
-   Storage — PVC, PV и storage-классы;
-   Network — сервисы, ingress и сетевые политики;
-   Gateway — ресурсы Gateway API;
-   Security — роли, сервисные аккаунты и политики доступа;
-   Configuration — ConfigMap, Secrets и другие настройки;
-   Custom Resources — пользовательские ресурсы (CRD);
-   Create — создание ресурсов через интерфейс.

![Scr 20260326 Pwzc](https://content.timeweb.com/assets/6454a333-1712-4216-ad93-808ab30dced1.png?width=2926&height=1658)

_Интерфейс [Headlamp](https://headlamp.dev/)_

## Настройка авторизации

Если интерфейс Headlamp доступен извне, рекомендуется настроить дополнительную базовую авторизацию.

Headlamp не поддерживает авторизацию по логину и паролю напрямую. Для этого используется `basic auth` на уровне `ingress`.

Создайте файл с логином и паролем:

```bash
htpasswd -c auth admin
```

где `admin` — имя пользователя. Во время выполнения команды потребуется дважды ввести желаемый пароль.

В результате будет создан файл `auth`.

Если утилита `htpasswd` отсутствует, установите пакет `apache2-utils`.

Затем создайте секрет в неймспейсе `headlamp` с использованием ранее полученного файла:

```bash
kubectl create secret generic headlamp-basic-auth \
  --from-file=auth \
  -n headlamp
```

Перейдите в раздел «Дополнения» панели управления кластером и откройте установленный Headlamp.

Включите продвинутую установку и найдите блок:

```yaml
ingress:
  enabled: true
  # Желательно настроить авторизацию: https://headlamp.dev/docs/latest/installation/in-cluster/basic-auth/
  annotations: {}
```

Удалите `{}` возле `annotations` и добавьте аннотации:

```yaml
ingress:
  enabled: true
  annotations:
    nginx.ingress.kubernetes.io/auth-type: basic
    nginx.ingress.kubernetes.io/auth-secret: headlamp-basic-auth
    nginx.ingress.kubernetes.io/auth-realm: "Authentication Required"
```

Нажмите «Сохранить» и дождитесь обновления дополнения.

После этого при обращении к Headlamp сначала потребуется ввести логин и пароль, а затем токен.

Чтобы изменить пароль, создайте новый файл `auth` и обновите секрет в кластере.
