默認2個參數就可以啟動(必需) 默認http是127.0.0.1:8080 https://0.0.0.0:6443 設置insecure-bind-address(默認127.0.0.1) 設置訪問api的日志 開啟記錄juneral日志(修改非安全ip ...
K S的api server證書包含很多IP和域名,有時候后期才發現證書內有錯誤,需要重新生成該證書。 修改server csr.json,修改后基於原來的ca證書重新生成server.perm server key.pem ...
2019-03-19 12:01 0 1451 推薦指數:
默認2個參數就可以啟動(必需) 默認http是127.0.0.1:8080 https://0.0.0.0:6443 設置insecure-bind-address(默認127.0.0.1) 設置訪問api的日志 開啟記錄juneral日志(修改非安全ip ...
k8s的架構是用戶使用kubectl工具對虛擬機資源進行各種各樣的控制和定制。 而kubectl本身並不包含對其核心資源的訪問與控制。而是通過http通信與api-server進行交互實現資源的管理。 而api-server的核心其實就是etcd數據庫,它將各種資源的管理通過對etcd中的數據 ...
在進行二進制搭建K8S集群前,我們需要梳理最磨人的一個點,就是各種各樣的證書。 官方文檔參考:https://kubernetes.io/docs/setup/certificates/ 一共有多少證書: 先從Etcd算起: 1、Etcd對外提供服務,要有一套etcd server證書 ...
k8s_secret_webToken TSSC k8s_secret_webToken 1.創建用戶授權-webToken 1.1.創建 yaml 文件生成 webToken 1.2.查看 webToken 的值 ...
k8s學習 - API 之前對k8s並沒有很深入的了解,最近想把手頭一個項目全部放到k8s上,以方便部署,需要研究。這里記錄一下自己研究過程中頭腦中的理解。 k8s 和 docker 首先,需要先理解下docker。鏡像把你要的應用和環境打包在一個容器里面,有了容器之后,部署,擴容等操作就很 ...
_____egon新書來襲請看:https://egonlin.com/book.html 一套證書方案(4套即可) etcd 1、etcd服務端證書(etcd_server.key、etcd_server.crt):用於作server、peer兩種功能,給etcd集群自己做服務端 ...
k8s學習筆記 本文是我在k8s學習道路的筆記。 環境介紹 winver win10 1909 18363.1016 VMware® Workstation 15 Pro 15.5.1 build-15018445 Ubuntu 20.04.1 LTS ...
大叔推薦博客索引 k8s學習筆記目錄 k8s~術語解釋 k8s的yaml說明 springboot+k8s+拋棄springcloud.eureka k8s~k8s里的服務Service k8s~跨namespace的service相互訪問 k8s~部署EFK框架 ...