默认2个参数就可以启动(必需) 默认http是127.0.0.1:8080 https://0.0.0.0:6443 设置insecure-bind-address(默认127.0.0.1) 设置访问api的日志 开启记录juneral日志(修改非安全ip ...
K S的api server证书包含很多IP和域名,有时候后期才发现证书内有错误,需要重新生成该证书。 修改server csr.json,修改后基于原来的ca证书重新生成server.perm server key.pem ...
2019-03-19 12:01 0 1451 推荐指数:
默认2个参数就可以启动(必需) 默认http是127.0.0.1:8080 https://0.0.0.0:6443 设置insecure-bind-address(默认127.0.0.1) 设置访问api的日志 开启记录juneral日志(修改非安全ip ...
k8s的架构是用户使用kubectl工具对虚拟机资源进行各种各样的控制和定制。 而kubectl本身并不包含对其核心资源的访问与控制。而是通过http通信与api-server进行交互实现资源的管理。 而api-server的核心其实就是etcd数据库,它将各种资源的管理通过对etcd中的数据 ...
在进行二进制搭建K8S集群前,我们需要梳理最磨人的一个点,就是各种各样的证书。 官方文档参考:https://kubernetes.io/docs/setup/certificates/ 一共有多少证书: 先从Etcd算起: 1、Etcd对外提供服务,要有一套etcd server证书 ...
k8s_secret_webToken TSSC k8s_secret_webToken 1.创建用户授权-webToken 1.1.创建 yaml 文件生成 webToken 1.2.查看 webToken 的值 ...
k8s学习 - API 之前对k8s并没有很深入的了解,最近想把手头一个项目全部放到k8s上,以方便部署,需要研究。这里记录一下自己研究过程中头脑中的理解。 k8s 和 docker 首先,需要先理解下docker。镜像把你要的应用和环境打包在一个容器里面,有了容器之后,部署,扩容等操作就很 ...
_____egon新书来袭请看:https://egonlin.com/book.html 一套证书方案(4套即可) etcd 1、etcd服务端证书(etcd_server.key、etcd_server.crt):用于作server、peer两种功能,给etcd集群自己做服务端 ...
k8s学习笔记 本文是我在k8s学习道路的笔记。 环境介绍 winver win10 1909 18363.1016 VMware® Workstation 15 Pro 15.5.1 build-15018445 Ubuntu 20.04.1 LTS ...
大叔推荐博客索引 k8s学习笔记目录 k8s~术语解释 k8s的yaml说明 springboot+k8s+抛弃springcloud.eureka k8s~k8s里的服务Service k8s~跨namespace的service相互访问 k8s~部署EFK框架 ...