保健励志美文体育育儿作文
投稿投诉
作文动态
热点娱乐
育儿情感
教程科技
体育养生
教案探索
美文旅游
财经日志
励志范文
论文时尚
保健游戏
护肤业界

k8s二进制安装apiserver安装

  开始是一个master,两个node节点,后面再扩。
  使用centos7系统,前面文章已经安装过etcd。下载k8s组件包
  wgethttps:dl。k8s。iov1。21。10kubernetesserverlinuxamd64。tar。gz
  tarzxfkubernetesserverlinuxamd64。tar。gz
  cdkubernetesserverbin
  cpkubeapiserverkubectlkubecontrollermanagerkubeschedulerusrlocalbin
  scpkubeletkubeproxyFNSHB109:usrlocalbin
  scpkubeletkubeproxynode1:usrlocalbin
  scpkubeletkubeproxynode2:usrlocalbin
  mkdirpetckubernetes
  mkdirpetckubernetesssl
  mkdirpvarlogkubernetesk8s集群证书配置
  一个应用程序访问httpsAPI(自签证书),有两种方式,证书添加IP可信任(写在证书的json的host文件里面)和携带CA证书。ca证书在etcd那篇文章里面已经配置过,这里直接配置kubeapiservercsr。json请求文件,再利用ca证书和私钥,形成kubeapiserver证书。cdrootk8sbinaryTLSk8s〔rootFNSHB109k8s〕catkubeapiservercsr。json{CN:kubernetes,hosts:〔10。0。0。1,127。0。0。1,135。251。205。109,135。251。206。138,135。251。206。137,135。251。205。75,135。251。205。73,135。251。205。76,kubernetes,kubernetes。default,kubernetes。default。svc,kubernetes。default。svc。cluster,kubernetes。default。svc。cluster。local〕,key:{algo:rsa,size:2048},names:〔{C:CN,L:BeiJing,ST:BeiJing,O:k8s,OU:System}〕}
  cfsslgencertcaca。pemcakeycakey。pemconfigcaconfig。jsonprofilekuberneteskubeapiservercsr。jsoncfssljsonbarekubeapiserver
  随机生成序列号,并定义token。csvcattoken。csvEOF(headc16devurandomodAntxtrd),kubeletbootstrap,10001,system:kubeletbootstrapEOF
  kubelet采用TLSBootstrapping机制,自动完成到kubeapiserver的注册,在node节点量较大或者后期自动扩容时非常有用。
  Masterapiserver启用TLS认证后,node节点kubelet组件想要加入集群,必须使用CA签发的有效证书才能与apiserver通信,当node节点很多时,签署证书是一件很繁琐的事情。因此Kubernetes引入了TLSbootstraping机制来自动颁发客户端证书,kubelet会以一个低权限用户自动向apiserver申请证书,kubelet的证书由apiserver动态签署。
  kubelet首次启动通过加载bootstrap。kubeconfig中的用户Token和apiserverCA证书发起首次CSR请求,这个Token被预先内置在apiserver节点的token。csv中,其身份为kubeletbootstrap用户和system:kubeletbootstrap用户组;想要首次CSR请求能成功(即不会被apiserver401拒绝),则需要先创建一个ClusterRoleBinding,将kubeletbootstrap用户和system:nodebootstrapper内置ClusterRole绑定(通过kubectlgetclusterroles可查询),使其能够发起CSR认证请求。
  TLSbootstrapping时的证书实际是由kubecontrollermanager组件来签署的,也就是说证书有效期是kubecontrollermanager组件控制的;kubecontrollermanager组件提供了一个experimentalclustersigningduration参数来设置签署的证书有效时间;默认为8760h0m0s,将其改为87600h0m0s,即10年后再进行TLSbootstrapping签署证书即可。
  也就是说kubelet首次访问APIServer时,是使用token做认证,通过后,ControllerManager会为kubelet生成一个证书,以后的访问都是用证书做认证了。
  生成kubeapiserver的配置文件和启动文件
  cdrootk8sbinaryTLSk8s
  cprootk8sbinaryTLSk8stoken。csvetckubernetesssl
  cprootk8sbinaryTLSk8sca。pemetckubernetesssl
  cprootk8sbinaryTLSk8skubeapi。pemetckubernetesssl
  scpca。pemnode1:etckubernetesssl
  scpca。pemnode2:etckubernetesssl
  scprootk8sbinaryTLSk8stoken。csvnode1:etckubernetesssl
  scprootk8sbinaryTLSk8stoken。csvnode1:etckubernetesssl
  catetckuberneteskubeapiserver。confEOFKUBEAPISERVEROPTSenableadmissionpluginsNamespaceLifecycle,NodeRestriction,LimitRanger,ServiceAccount,DefaultStorageClass,ResourceQuotaanonymousauthfalsebindaddress135。251。205。109secureport6443advertiseaddress135。251。205。109authorizationmodeNode,RBACruntimeconfigapialltrueenablebootstraptokenauthserviceclusteriprange10。96。0。016tokenauthfileetckubernetesssltoken。csvservicenodeportrange3000032767tlscertfileetckubernetessslkubeapiserver。pemtlsprivatekeyfileetckubernetessslkubeapiserverkey。pemclientcafileetckubernetessslca。pemkubeletclientcertificateetckubernetessslkubeapiserver。pemkubeletclientkeyetckubernetessslkubeapiserverkey。pemserviceaccountkeyfileetckubernetessslcakey。pemserviceaccountsigningkeyfileetckubernetessslcakey。pemserviceaccountissuerapietcdcafileetcetcdsslca。pemetcdcertfileetcetcdssletcd。pemetcdkeyfileetcetcdssletcdkey。pemetcdservershttps:135。251。205。109:2379,https:135。251。206。138:2379,https:135。251。206。137:2379enableswaggeruitrueallowprivilegedtrueapiservercount1auditlogmaxage30auditlogmaxbackup3auditlogmaxsize100auditlogpathvarlogkubeapiserveraudit。logeventttl1halsologtostderrtruelogtostderrfalselogdirvarlogkubernetesv4EOFcatetcsystemdsystemkubeapiserver。serviceEOF〔Unit〕DescriptionKubernetesAPIServerDocumentationhttps:github。comkuberneteskubernetesAfteretcd。serviceWantsetcd。service〔Service〕EnvironmentFileetckuberneteskubeapiserver。confExecStartusrlocalbinkubeapiserverKUBEAPISERVEROPTSRestartonfailureTypenotifyLimitNOFILE65536〔Install〕WantedBymultiuser。targetEOF
  systemctldaemonreload
  systemctlenablekubeapiserver
  systemctlstartkubeapiserver
  systemctlstatuskubeapiserver〔rootFNSHB109k8s〕systemctlstatuskubeapiserverkubeapiserver。serviceKubernetesAPIServerLoaded:loaded(etcsystemdsystemkubeapiserver。service;enabled;vendorpreset:disabled)Active:active(running)since四2022051213:36:24CST;6hagoDocs:https:github。comkuberneteskubernetesMainPID:29736(kubeapiserver)Tasks:44Memory:381。4MCGroup:system。slicekubeapiserver。service

兰亭烧烤上上个星期六,朋友的妈妈约我去吃烧烤,我爽快地答应了。我们去超市买了很多的肉、蔬菜,我们还带来了水果和零食。周日,我满怀期待地等着朋友来叫我,可是半个小时过去了,他还是没有来,……有关于梅花的作文一道美丽的风景线有些人说,小桥流水,鸟语花香是大自然的一道美丽的风景线。另有一些人说,月季花的顽强不屈的精神也是一道风景线。我说,顽强不屈的梅花是生命中的一道风景线。梅花,小小的花瓣,细……人类啊,停止吧!品学网专稿未经允许不得转载地球,是我们人类、乃至万物共同的家园。她就像一位慈爱的母亲,抚养着千千万万的ldquo;孩子rdquo;;则人类是当中最聪明的;其它任何孩子都无……我不想长大的200字作文我不想长大,长大后不在有童话,不再有快乐,不再有玩具。我不想长大,长大后就要远离童年时的伙伴,见上一面难之又难,那时心里会产生一丝怨恨,可恶的时间,干嘛要过这么快。……小学词语的相关搭配蒙蒙的细雨蓝蓝的天空乌黑光亮的羽毛俊俏轻快的翅膀橄榄色的头巾翠绿色的花纹浅绿色的外衣白色的衬衫锋利的斧头裸露的土地咆哮的洪水各式各样的工具特殊的客人应有尽有的……我有一双隐形的翅膀看着画板上刚刚画好的画,我顿时觉得有些烦闷,将画一撕,扔进了旁边的垃圾捅中。我默默地收拾好东西,背着画板离开了画室。一阵窃窃私语传入了我的耳中,她又怎么啦,不是画的还可以嘛,干……我是妈妈的小尾巴小学作文300字第1篇:我是妈妈的小尾巴作文一个星期天,爸爸上班不在家,妈妈说带我去商场买衣服,我可高兴了。因为是周末,商场里购物的人很多,我担心会和妈妈走散,就紧紧跟在妈妈身后。……中秋趣事作文100字中秋节赏月的风俗,据历史学家推断,最初是古代宫廷文人兴起,然后扩散到民间的。以下是小编收集的中秋趣事作文,欢迎查看!篇一:过中秋〔100字〕一年一度的。中秋节到了,……爱的阳光作文八篇1爱的阳光我很幸福,因为我的世界被爱的阳光照耀着,永不黑暗。妈妈的爱如早晨的阳光,给予我生命的启迪,生活的美好;它又像一束束百合花,盛放在我的心坎,永不凋零。母爱来……我和朋友英语作文朋友之间,没有谎言,没有轻视,没有利益相争。以下是小编为大家整理推荐关于自己和朋友的英语作文,希望对大家有所帮助!我和朋友英语作文一MynameisWuJie。Iamas……可爱的妹妹作文350字【第1篇】我的妹妹今年5周岁了,从我二年级起,她就来到柳州和我一起学习、生活,我们成了形影不离的好姐妹。她个儿不高,头发黑乎乎的,头发的下面是两根柳叶眉,眼珠子亮晶……特斯拉总裁马斯克一语道破,美国两党都是利益集团控制的木偶马斯克近期说,共和党前总统特朗普的班子,除了特朗普不会做事外,班子成员还能做点事。而民主党拜登的班子一事无成。他说,共和党是邪恶企业和狂热宗教分子控制的政党。而民主党过度……
2021爱情的名言有时候分手不是不爱,而是太爱,放弃只因为爱的太深,爱太深才对自己没把握,要用放弃作赌注,输了,只因为对方不够爱你。以下是品学网小编为大家精心推荐的20xx爱情的名言,欢迎阅读收……五月的天空,满是浓浓的母爱作文世界上最大的是海洋,比海洋更大的是天空,比天空更广阔的是母亲的情怀。妈妈永远是这个世界上最在乎我们、最关心我们的一个人。也是最值得珍惜的一个人,没有了她,你将丧失依存于世的脐带……名著导读论语教学目标:1、理解、运用《论语》中关于学习、从政和为人处世的名言警句,进一步培养文言阅读能力。2、感受孔子光辉人格魅力,提高个人的思想道德修养。3、联系自身学……华为,部分手机只能充电到80,卸载更新可暂时解决4月26日消息,华为昨日晚间在花粉俱乐部的Mate40系列的板块下发布公告,近日收到部分用户反馈手机出现充电到80后充不进去电和使用手机管家清理加速时一直显示正在扫描的现象。……奶奶的脚步作文700字那脚步,沉重、缓慢、艰难,却谱写出爱的诗篇。记忆的大门打开了一道缝,思绪飘回到我的童年时代。记得我小学读三年级的时候,奶奶步路有点困难。我陪着奶奶到村庄里的小诊所去……用自信支撑人生的梦想作文在日常生活或是工作学习中,大家或多或少都会接触过作文吧,作文要求篇章结构完整,一定要避免无结尾作文的出现。你所见过的作文是什么样的呢?以下是小编帮大家整理的用自信支撑人生的梦想……宽容让对方一点点终于,我委靡不正,睁着朦胧的睡眼起床了。不知不觉地来到了客厅,望了望闹钟。虽说已起,但还是魂不守舍,颠倒是非,分不清东南西北。最后为了让自己清醒清醒,决定去厂里溜达溜达。我们厂……严厉的妈妈作文世上只有妈妈好,没妈的孩子是颗草,有妈的孩子是个宝。我是妈妈手中的宝,是妈妈十月怀胎的战利品。无论我是调皮还是乖顺,只要我健康快乐,妈就会快乐。小时候总是这样想我是……冬至的作文700字锦集十篇在学习、工作或生活中,许多人都写过作文吧,作文是从内部言语向外部言语的过渡,即从经过压缩的简要的、自己能明白的语言,向开展的、具有规范语法结构的、能为他人所理解的外部语言形式的……安娜卡列尼娜观后感作文范文安娜是一个资质优美,有很高文化教养的贵族女子,在俄国贵族资产阶级社会里,她象芜草丛中的奇葩,她不是一般的美,而是惊人的美,她的聪慧、典雅、质朴、活跃,她的单纯、沉静、从容、高贵……有关春天到了的作文200字5篇春天就到了,春天的景物真美丽呀!有姹紫嫣红的花朵,绿油油的小草等。小朋友们看到了春天,就高兴的笑了。老师从他们的笑脸中也知道他们想春游,下面是小编给大家带来的有关春天到了的作文……令人高兴的暑假北京游玩作文到了北京,我们在四天的游玩中去参观了故宫、颐和园、鸟巢、水立方和长城。其中令我印象最深的是长城。长城是用来保护北京不受敌人入侵的城墙,长城修了几百年甚至几千年的时间,其中……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网