原文:K8S从入门到放弃系列-(2)集群根证书准备

k s从 . 版本开始,集群中各个组件需要使用TLS证书对通信进行加密,每个k s集群都需要有独立的CA证书体系,这里我们采用比较常用的CloudFlare 的 PKI 工具集 cfssl 来生成 Certificate Authority CA 证书和秘钥文件,CA 是自签名的证书,用来签名后续创建的其它 TLS 证书。 使用证书的组件如下: etcd:使用 ca.pem etcd key.p ...

2019-04-22 15:47 0 1323 推荐指数:

查看详情

K8S入门放弃系列-(9)kubernetes集群之kubelet部署

摘要: Kubelet组件运行在Node节点上,维持运行中的Pods以及提供kuberntes运行时环境,主要完成以下使命:   1.监视分配给该Node节点的pods   2.挂载pod所需要的v ...

Thu Apr 25 23:10:00 CST 2019 1 1306
K8S入门放弃系列-(3)部署etcd集群

摘要:etcd 是k8s集群最重要的组件,用来存储k8s的所有服务信息, etcd 挂了,集群就挂了,我们这里把etcd部署在master三台节点上做高可用,etcd集群采用raft算法选举Leader, 由于Raft算法在做决策时需要多数节点的投票,所以etcd一般部署集群推荐奇数个节点 ...

Tue Apr 23 21:35:00 CST 2019 5 1219
K8S入门放弃系列-(5)kubernetes集群之kube-apiserver部署

摘要: 1、kube-apiserver为是整个k8s集群中的数据总线和数据中心,提供了对集群的增删改查及watch等HTTP Rest接口 2、kube-apiserver是无状态的,虽然客户端如kubelet可通过启动参数"--api-servers"指定多个 ...

Wed Apr 24 02:09:00 CST 2019 12 2269
K8S入门放弃系列-(15)Kubernetes集群Ingress部署

Ingress是kubernetes集群对外提供服务的一种方式.ingress部署相对比较简单,官方把相关资源配置文件,都已经集合到一个yml文件中(mandatory.yaml),镜像地址也修改为quay.io。 1、部署 官方地址:https://github.com/kubernetes ...

Fri Jul 12 18:07:00 CST 2019 0 1096
K8S入门放弃系列-(6)kubernetes集群之kube-controller-manager部署

摘要: 1、Kubernetes控制器管理器是一个守护进程它通过apiserver监视集群的共享状态,并进行更改以尝试将当前状态移向所需状态。 2、kube-controller-manager是有状态的服务,会修改集群的状态信息。如果多个master节点上的相关服务同时生效 ...

Wed Apr 24 23:40:00 CST 2019 0 1715
K8S入门放弃系列-(11)kubernetes集群网络Calico部署

摘要: 前面几个篇幅,已经介绍master与node节点集群组件部署,由于K8S本身不支持网络,当 node 全部启动后,由于网络组件(CNI)未安装会显示为 NotReady 状态,需要借助第三方网络才能进行创建Pod,下面将部署 Calico 网络为K8S提供网络支持,完成跨节点 ...

Fri Apr 26 19:20:00 CST 2019 1 1900
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM