• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      實現(xiàn)客戶端安全訪問集群

      2019-12-23 09:39:34
      網(wǎng)絡安全和信息化 2019年4期
      關鍵詞:配置文件私鑰命令

      Kubectl客戶端工具默認使用的非安全連接方式。因此,需要對于Kubectrl進行安全性配置。

      執(zhí) 行“mkdir -p /etc/Kubernetes/ca/admin” 命令,創(chuàng)建所需目錄,用來存儲配置文件。執(zhí)行“cp ~/KubePre/target/ca/admin/admin-csr.json /etc/Kubernetes/ca/admin” 命令,準備生成證書的配置文件。 執(zhí) 行“cfssl gencert-ca=/etc/Kubernetes/ca/ca.pem -ca-key=/etc/Kubernetes/ca/ca-key.pem-config=/etc/Kubernetes/ca/ca-config.json-profile=Kubernetes admincsr.json | cfssljson -bare admin”命令,生成所需的私鑰和證書文件。名稱分別為“admin-key.pem”和“admin.pem”。執(zhí)行“kubectl config set-cluster Kubernetes -certificate-authority=/etc/Kubernetes/ca/ca.pem -embed-certs=true--server=https://xxx.xxx.xxx.xxx:6443”命 令,指 定APIServer的地址和證書位置。其中的“xxx:6443”為APIServer的監(jiān)聽地址。執(zhí)行“kubectl config set-credentials admin--client-certificate=/etc/Kubernetes/ca/admin/admin.pem --embedcerts=true --clientkey=/etc/Kubernetes/ca/admin/admin-key.pem” 命令,配置客戶端的認證信息,主要指定客戶端的證書和密鑰文件位置。

      執(zhí) 行“kubectl config set-context Kubernetes--cluster=Kubernetes -user=admin”命令,關聯(lián)用戶和群集。執(zhí)行“kubectl config use-context Kubernetes”命令,設置當前上下文。之后重新查看Kubectl配置文件,會發(fā)現(xiàn)其內容變得很復雜,主要是將證書的相關信息放置進來。再次使用Kubectl訪問集群,會發(fā)現(xiàn)可以順利進行操作了。執(zhí)行“kubectl get componentstatus”命令,查看集群個組件的狀態(tài)。

      猜你喜歡
      配置文件私鑰命令
      提示用戶配置文件錯誤 這樣解決
      只聽主人的命令
      比特幣的安全性到底有多高
      基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
      搭建簡單的Kubernetes集群
      互不干涉混用Chromium Edge
      忘記ESXi主機root密碼怎么辦
      一種基于虛擬私鑰的OpenSSL與CSP交互方案
      移防命令下達后
      這是人民的命令
      托克托县| 额尔古纳市| 蓬莱市| 托克托县| 铁岭市| 重庆市| 麦盖提县| 迭部县| 德惠市| 天门市| 思南县| 宁蒗| 城步| 丰原市| 武邑县| 密山市| 泗水县| 胶南市| 沐川县| 石棉县| 金平| 哈密市| 保德县| 全南县| 来安县| 北川| 宜兰县| 永胜县| 册亨县| 鄂州市| 菏泽市| 蒲城县| 平泉县| 吉水县| 宁南县| 姚安县| 墨玉县| 辽阳县| 绥江县| 永定县| 同德县|