K8S的api-server证书包含很多IP和域名,有时候后期才发现证书内有错误,需要重新生成该证书。 修改server-csr.json,修改后基于原来的ca证书重新生成server.perm server-key.pem ...
在进行二进制搭建K S集群前,我们需要梳理最磨人的一个点,就是各种各样的证书。 官方文档参考:https: kubernetes.io docs setup certificates 一共有多少证书: 先从Etcd算起: Etcd对外提供服务,要有一套etcdserver证书 Etcd各节点之间进行通信,要有一套etcdpeer证书 Kube APIserver访问Etcd,要有一套etcdcli ...
2019-06-18 09:48 0 4036 推荐指数:
K8S的api-server证书包含很多IP和域名,有时候后期才发现证书内有错误,需要重新生成该证书。 修改server-csr.json,修改后基于原来的ca证书重新生成server.perm server-key.pem ...
常用的kubectl命令 kubectl run kubia --image=luksa/kubia --port=8080 --generator=run/v1 ...
k8s学习笔记 本文是我在k8s学习道路的笔记。 环境介绍 winver win10 1909 18363.1016 VMware® Workstation 15 Pro 15.5.1 build-15018445 Ubuntu 20.04.1 LTS ...
大叔推荐博客索引 k8s学习笔记目录 k8s~术语解释 k8s的yaml说明 springboot+k8s+抛弃springcloud.eureka k8s~k8s里的服务Service k8s~跨namespace的service相互访问 k8s~部署EFK框架 ...
1.Pod用法 K8s里使用的容器不能使用启动命令是后台执行程序,如:nohup ./start.sh &,该脚本运行完成后kubelet会认为该Pod执行结束,将立刻销毁该Pod,如果该Pod定义了RC/RS,则执行完该脚本,系统监控会认为该Pod已经终止,之后根据RC/RS定义中 ...
_____egon新书来袭请看:https://egonlin.com/book.html 一套证书方案(4套即可) etcd 1、etcd服务端证书(etcd_server.key、etcd_server.crt):用于作server、peer两种功能,给etcd集群自己做服务端 ...
本文内容 本文致力于介绍K8s一些基础概念与串联部署应用的主体流程,使用Minikube实操 基础架构概念回顾 温故而知新,上一节【K8S学习笔记】初识K8S 及架构组件 我们学习了K8s的发展历史、基础架构概念及用途,本节讲的内容建立在其上,有必要把之前的架构小节提出来回顾下 ...
0x00 概述 有时候需要卸载已安装在本机的K8S服务和服务,本文卸载的K8S面向使用kubeadm或者二进制方法安装的,不涉及使用rpm包安装的集群; 主要使用kubeadm reset和删除指定文件的方法,卸载K8S集群。 0x01 操作 首先清理运行到k8s群集中的pod ...