K8S的api-server证书包含很多IP和域名,有时候后期才发现证书内有错误,需要重新生成该证书。 修改server-csr.json,修改后基于原来的ca证书重新生成server.perm server-key.pem ...
k s的架构是用户使用kubectl工具对虚拟机资源进行各种各样的控制和定制。 而kubectl本身并不包含对其核心资源的访问与控制。而是通过http通信与api server进行交互实现资源的管理。 而api server的核心其实就是etcd数据库,它将各种资源的管理通过对etcd中的数据进行更改实现。这篇文章简要分析一下kubectl对 api server发起访问的过程。 以kubectl ...
2017-07-19 17:02 0 3116 推荐指数:
K8S的api-server证书包含很多IP和域名,有时候后期才发现证书内有错误,需要重新生成该证书。 修改server-csr.json,修改后基于原来的ca证书重新生成server.perm server-key.pem ...
默认2个参数就可以启动(必需) 默认http是127.0.0.1:8080 https://0.0.0.0:6443 设置insecure-bind-address(默认127.0.0.1) 设置访问api的日志 开启记录juneral日志(修改非安全ip ...
k8s_secret_webToken TSSC k8s_secret_webToken 1.创建用户授权-webToken 1.1.创建 yaml 文件生成 webToken 1.2.查看 webToken 的值 ...
从容器复制文件到本地 注:pod冒号后直接加根目录,不能加“/”,否则报错 tar: removing leading ‘/’ from member names ...
systemctl status kube-apiserver 启动失败 查看错误日志 cat /var/log/messages|grep kube-apiserver|g ...
k8s学习 - API 之前对k8s并没有很深入的了解,最近想把手头一个项目全部放到k8s上,以方便部署,需要研究。这里记录一下自己研究过程中头脑中的理解。 k8s 和 docker 首先,需要先理解下docker。镜像把你要的应用和环境打包在一个容器里面,有了容器之后,部署,扩容等操作就很 ...
概述 在日常使用中,Kubectl 作为和 Kubernetes 集群进行交互的工具,提供了丰富的功能。但是偶尔也有时候,你想做一些 Kubectl 暂时还不支持的功能。那么在这种情况下,如何不改变 Kubectl 的代码并且重新编译就能引入新的功能呢? 这个问题的答案就是采用 Kubectl ...
前言:k8s全称kubernetes,k8s是为容器服务而生的一个可移植容器的编排管理工具,越来越多的公司正在拥抱k8s,并且当前k8s已经主导了云业务流程,关于更多的k8s知识,可自行学习 1、k8s环境搭建 k8s环境部署方式 minikube工具部署 参考文当:https ...