通过API获取rancher用户的密码

Rancher Server 设置

  • Rancher 版本:2.5.12
  • 安装选项 (Docker install/Helm Chart): Docker
    • 如果是 Helm Chart 安装,需要提供 Local 集群的类型(RKE1, RKE2, k3s, EKS, 等)和版本:
  • 在线或离线部署:在线

下游集群信息

  • Kubernetes 版本: EKS 1.20
  • Cluster Type (Local/Downstream):
    • 如果 Downstream,是什么类型的集群?(自定义/导入或为托管 等): 导入

用户信息

  • 登录用户的角色是什么? (管理员/集群所有者/集群成员/项目所有者/项目成员/自定义):
    • 如果自定义,自定义权限集:

主机操作系统:

问题描述:
使用admin账号能否通过API调用获取rancher中所有用户的密码?达到备份用户数据的效果。

重现步骤:

结果:

预期结果:

截图:

其他上下文信息:

日志


密码并非明文存储,一旦开放这种API,实际上是一个安全漏洞。

admin账号在界面也看不到用户的密码,就是说没有办法获取用户的密码