亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        為Kubelet配置安全認(rèn)證信息

        2019-12-23 09:39:34
        網(wǎng)絡(luò)安全和信息化 2019年4期
        關(guān)鍵詞:設(shè)置用戶(hù)

        在集群的每個(gè)節(jié)點(diǎn)上都會(huì)運(yùn)行一個(gè)Kubelet服務(wù)進(jìn)程,通過(guò)監(jiān)聽(tīng)端口(默認(rèn)10250)來(lái)接受和執(zhí)行主節(jié)點(diǎn)指令,管理POD和其中的容器。

        對(duì)于Kubelet來(lái)說(shuō),使用引導(dǎo)Token的方式進(jìn)行認(rèn)證,其使用的證書(shū)不是按照上述方法手動(dòng)創(chuàng)建,而是由工作節(jié)點(diǎn)的Bootstrap向APIServer請(qǐng)求,并由主節(jié) 點(diǎn)Controller-Manager自動(dòng)簽發(fā)的。通過(guò)上述對(duì)Controller-Manager服務(wù)進(jìn)行配置,擁有了簽發(fā)證書(shū)功能。

        所謂引導(dǎo)Token方式是要求客戶(hù)端向APIServer發(fā)起請(qǐng)求時(shí)告知用戶(hù)名和Token,且該用戶(hù)具有名為“system:node-bootstrapper”的角色,因此需要將bootstrap token文件中的Kubelet-bootstrap用戶(hù)賦予該角色,Kubeler才有權(quán)限發(fā)起創(chuàng)建認(rèn)證請(qǐng)求。在主節(jié)點(diǎn)上執(zhí)行“kubectl -n kube-system get clusterrole” 命 令,查詢(xún)集群所有的角色信息。執(zhí)行“kubectl create clusterrolebinding kubelet-bootstrap--clusterrole=system:node-bootstrapper -user=kubelet-bootstrap”命令,執(zhí)行將執(zhí)行用戶(hù)和上述角色綁定操作。

        接下來(lái)就可以在工作節(jié)點(diǎn)配置Kubelet,通過(guò)創(chuàng)建bootstrap kubeconfig完成Bootstrao Token認(rèn)證操作。執(zhí)行“kubectl config setcluster Kubernetes -certificate-authority=/etc/Kubernetes/ca/ca.pem-embed-certs=true--server=https://xxx.xxx.xxx.xxx:6443”,“kubectlconfig= bootstrap.kubeconfig” 命 令。 設(shè)置集群參數(shù)信息。執(zhí)行“kubectl config setcredentials kubeletbootstrap --token=xxx-kubeconfig=bootstrap.kubeconfig”命令,設(shè)置客戶(hù)端認(rèn)證參數(shù),其中的“xxx”為具體的Token串。

        執(zhí) 行“kubectl config set-context default--cluster=Kubernetes -user=kubelet-bootstrap-kubeconfig=bootstrap.kubeconfig ” 命 令, 設(shè)置上下文信息。執(zhí)行“kubectl config usecontext default -kubeconfig=bootstrap.kubeconfig”命令選擇上下文。 執(zhí) 行“mv bootstrap.kubeconfig /etc/Kubernetes/”命令,將生成的文件移動(dòng)到指定路徑。當(dāng)然,還需要對(duì)cni配置進(jìn)行調(diào)整。按照上述方法,將“worker-node”目 錄 中 的“10-calico.conf”文 件 復(fù)制 到“/etc/cni/net.d”目錄中。將其中的“kubelet.service”文件復(fù)制到“/lib/systemd/system”目錄中,將“kubelet.kubeconfig”文件復(fù) 制 到“/etc/kubernetes”目錄中。

        注意,這些目錄需要預(yù)先創(chuàng)建好。執(zhí)行“systemctl enable kubelet.service”、“service kubelet start”命令來(lái)啟動(dòng)Kubelet服務(wù)。在主節(jié)點(diǎn)行執(zhí)行“kubectl get csr”命令,可以看到名為“Bootstrap Pending”的請(qǐng)求已經(jīng)發(fā)送過(guò)來(lái)了。執(zhí)行“kubectl get csr |grep'Pending' | awk '{print$1} ' | xargs kubectl certificate approve”命令,讓主節(jié)點(diǎn)允許工作節(jié)點(diǎn)的TLS證書(shū)請(qǐng)求。

        猜你喜歡
        設(shè)置用戶(hù)
        中隊(duì)崗位該如何設(shè)置
        7招教你手動(dòng)設(shè)置參數(shù)
        關(guān)注用戶(hù)
        關(guān)注用戶(hù)
        關(guān)注用戶(hù)
        本刊欄目設(shè)置說(shuō)明
        中俄臨床醫(yī)學(xué)專(zhuān)業(yè)課程設(shè)置的比較與思考
        Camera360:拍出5億用戶(hù)
        100萬(wàn)用戶(hù)
        如何獲取一億海外用戶(hù)
        朋友的丰满人妻中文字幕| 激情视频在线观看免费播放| 国产毛片精品av一区二区| 久久天堂av综合合色| 97伦伦午夜电影理伦片| 高清国产一级毛片国语| 蜜桃视频一区二区三区| 无码av专区丝袜专区| 亚洲美腿丝袜 欧美另类| 亚洲色成人WWW永久在线观看| 亚洲第一页在线观看视频网站| 国产一区二区三区三区四区精品| 欧美成人精品三级网站| 在线播放国产女同闺蜜| 99久久精品国产一区色| 亚洲精品国产电影| 亚洲男人的天堂网站| 亚洲三区二区一区视频| 中文字幕人妻被公喝醉在线| 午夜精品久久久久久久99老熟妇| 天天摸日日摸狠狠添| 亚洲成Av人片不卡无码观看| 狼人精品剧情av在线观看| 扒开腿狂躁女人爽出白浆 | 久久久亚洲欧洲日产国码aⅴ| 最近中文字幕在线mv视频在线| 国产人成无码视频在线1000| 国产人妖在线视频网站| 加勒比特在线视频播放| 人妻诱惑中文字幕在线视频| 老熟女重囗味hdxx70星空| 视频在线观看一区二区三区| 99视频一区二区日本| 三级做a全过程在线观看| 国产精品久久国产精麻豆99网站| 妇女自拍偷自拍亚洲精品| 久久精品人搡人妻人少妇| 亚洲色大成网站www久久九| 人妻少妇一区二区三区| 亚洲中文字幕一区二区在线| 三年片大全在线观看免费观看大全 |