前言: 生产环境的k8s为了追求稳定,不能直接安装最新版本,随着新版本功能的稳定,很多新功能是老版本不具备的,这时进行一次稳妥的升级便是一个不错的选择。 以升级k8s集群v1.13.3到v1.14.0为例 升级次序:先升级master,后升级node 升级之前的准备:确保已经备份了etcd ...
kube apiserver基于token的认证机制 kubenetes除了基于ca证书的认证方式,也提供了基于http token的认证方式。各客户端组件与api server之间的通信方式仍然采用https,但不采用ca数字证书。这种机制与ca证书相比,安全性很低,在生产不建议使用。 采用基于HTTP Token的简单认证方式时,APIServer对外暴露HTTPS端口,客户端携带Token ...
2021-12-07 16:47 0 1531 推荐指数:
前言: 生产环境的k8s为了追求稳定,不能直接安装最新版本,随着新版本功能的稳定,很多新功能是老版本不具备的,这时进行一次稳妥的升级便是一个不错的选择。 以升级k8s集群v1.13.3到v1.14.0为例 升级次序:先升级master,后升级node 升级之前的准备:确保已经备份了etcd ...
集群升级 由于课程中的集群版本是 v1.10.0,这个版本相对有点旧了,最新版本都已经 v1.14.x 了,为了尽量保证课程内容的更新度,所以我们需要将集群版本更新。我们的集群是使用的 kubeadm 搭建的,我们知道使用 kubeadm 搭建的集群来更新是非常方便的,但是由于我们这里版本跨度 ...
一 升级场景 1.1 小版本更新 小版本更新侧重于稳定性更新。 1.2 大版本更新 大版本更新侧重于功能更新,需要先在测试环境升级,更新后需要测试现有业务兼容性。测试通过后升级线上版本。 二 升级方案 2.1 蓝绿部署 新部署一套新版本环境, 现有服务在新环境运行,两套环境 ...
1.生成一条永久有效的token 2.获取ca证书sha256编码hash值 3.node节点加入 ...
一、概述 新版本的k8s,初始化生成的token,只有24小时。超过时间,就得需要重新生成token,为了避免这种情况,直接生成永久的token 二、操作步骤 1.生成一条永久有效的token 查看token 2.获取ca证书sha256编码 ...
0x00 概述 有时候需要卸载已安装在本机的K8S服务和服务,本文卸载的K8S面向使用kubeadm或者二进制方法安装的,不涉及使用rpm包安装的集群; 主要使用kubeadm reset和删除指定文件的方法,卸载K8S集群。 0x01 操作 首先清理运行到k8s群集中的pod ...
,比较常用的:token,tls,user/password 账号: k8s中账号的概念不是我们理解 ...
一、简介 Ansible Docker Docker compose,docker swarm,docker machine Mesos,marathon Kubernetes( ...