原文:K8S從入門到放棄系列-(2)集群根證書准備

k s從 . 版本開始,集群中各個組件需要使用TLS證書對通信進行加密,每個k s集群都需要有獨立的CA證書體系,這里我們采用比較常用的CloudFlare 的 PKI 工具集 cfssl 來生成 Certificate Authority CA 證書和秘鑰文件,CA 是自簽名的證書,用來簽名后續創建的其它 TLS 證書。 使用證書的組件如下: etcd:使用 ca.pem etcd key.p ...

2019-04-22 15:47 0 1323 推薦指數:

查看詳情

K8S入門放棄系列-(9)kubernetes集群之kubelet部署

摘要: Kubelet組件運行在Node節點上,維持運行中的Pods以及提供kuberntes運行時環境,主要完成以下使命:   1.監視分配給該Node節點的pods   2.掛載pod所需要的v ...

Thu Apr 25 23:10:00 CST 2019 1 1306
K8S入門放棄系列-(3)部署etcd集群

摘要:etcd 是k8s集群最重要的組件,用來存儲k8s的所有服務信息, etcd 掛了,集群就掛了,我們這里把etcd部署在master三台節點上做高可用,etcd集群采用raft算法選舉Leader, 由於Raft算法在做決策時需要多數節點的投票,所以etcd一般部署集群推薦奇數個節點 ...

Tue Apr 23 21:35:00 CST 2019 5 1219
K8S入門放棄系列-(5)kubernetes集群之kube-apiserver部署

摘要: 1、kube-apiserver為是整個k8s集群中的數據總線和數據中心,提供了對集群的增刪改查及watch等HTTP Rest接口 2、kube-apiserver是無狀態的,雖然客戶端如kubelet可通過啟動參數"--api-servers"指定多個 ...

Wed Apr 24 02:09:00 CST 2019 12 2269
K8S入門放棄系列-(15)Kubernetes集群Ingress部署

Ingress是kubernetes集群對外提供服務的一種方式.ingress部署相對比較簡單,官方把相關資源配置文件,都已經集合到一個yml文件中(mandatory.yaml),鏡像地址也修改為quay.io。 1、部署 官方地址:https://github.com/kubernetes ...

Fri Jul 12 18:07:00 CST 2019 0 1096
K8S入門放棄系列-(6)kubernetes集群之kube-controller-manager部署

摘要: 1、Kubernetes控制器管理器是一個守護進程它通過apiserver監視集群的共享狀態,並進行更改以嘗試將當前狀態移向所需狀態。 2、kube-controller-manager是有狀態的服務,會修改集群的狀態信息。如果多個master節點上的相關服務同時生效 ...

Wed Apr 24 23:40:00 CST 2019 0 1715
K8S入門放棄系列-(11)kubernetes集群網絡Calico部署

摘要: 前面幾個篇幅,已經介紹master與node節點集群組件部署,由於K8S本身不支持網絡,當 node 全部啟動后,由於網絡組件(CNI)未安裝會顯示為 NotReady 狀態,需要借助第三方網絡才能進行創建Pod,下面將部署 Calico 網絡為K8S提供網絡支持,完成跨節點 ...

Fri Apr 26 19:20:00 CST 2019 1 1900
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM