• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      為Kube-Proxy配置認證信息

      2019-12-23 09:39:34
      網絡安全和信息化 2019年4期
      關鍵詞:配置文件私鑰監(jiān)聽

      在集群的每個節(jié)點上都應該運行一個Kube-Proxy服務,通過監(jiān)聽APIServer中的Service和EndPoint的變動情況,來為服務配置負載均衡,讓我們的服務在集群中可以被訪問到。

      對于Kube-Proxy來說,也需要配置認證信息。在所有的工作節(jié)點上執(zhí)行“mkdir-p /etc/Kubernetes/ca/kube-proxy”、 “cp ~/KubePre/target/ca/kubeproxy/kube-proxy-csr.json /etc/Kubernetes/ca/kube-proxy”、“cd /etc/Kubernetes/ca/kubeproxy”、“cfssl gencert-ca=/etc/Kubernetes/ca/ca.pem -ca-key=/etc/Kubernetes/ca/cakey.pem -config=/etc/Kubernetes/ca/ca-config.json -profile=Kubernetes kube-proxy-csr.json |cfssljson -bare kubeproxy”命令,生產所需的私鑰和證書文件。其名稱分別為“kube-proxy-key.pem”和“kube-proxy.pem”文件,之后需要創(chuàng)建Kube-Proxy.kubeconfig的配置文件。

      執(zhí) 行“kubectl config set-cluster Kubernetes -certificate-authority=/etc/Kubernetes/ca/ca.pem-embed-certs=true--server=https://xxx.xxx.xxx.xxx:6443”、“kubectlconfig=kubeproxy.kubeconfig”、“kubectl config setcredentials kube-proxy--client-certificate=/etc/Kubernetes/ca/kube-proxy/kube-proxy.pem -client-key=/etc/Kubernetes/ca/kubeproxy/kube-proxy-key.pem --embed-certs=true--kubeconfig=kubeproxy.kubeconfig”、“kubectl config setcontext default--cluster=Kubernetes-user=kube-proxy -kubeconfig=kube-proxy.kubeconfig ”命令,設置上下文信息。

      執(zhí) 行“kubectl config use-context default -kubeconfig=kube-proxy.kubeconfig”命 令,選 擇上下文。執(zhí)行“mv kubeproxy.kubeconfig /etc/Kubernetes/kube-proxy.kubeconfig”命令,生成名為“kube-proxy.kubeconfig”的配置文件,并將其移動到指定路徑。

      按照上述方法,將“worker-node”目 錄 中 的“kube-proxy.service” 文件復制到“/lib/systemd/system” 目 錄 中。 執(zhí) 行“systemctl enable kubeproxy.service”、“apt install conntrack”、“service kube-proxy start”命令,來啟動Kube-Proxy服務。

      猜你喜歡
      配置文件私鑰監(jiān)聽
      提示用戶配置文件錯誤 這樣解決
      比特幣的安全性到底有多高
      基于改進ECC 算法的網絡信息私鑰變換優(yōu)化方法
      千元監(jiān)聽風格Hi-Fi箱新選擇 Summer audio A-401
      搭建簡單的Kubernetes集群
      互不干涉混用Chromium Edge
      忘記ESXi主機root密碼怎么辦
      一種基于虛擬私鑰的OpenSSL與CSP交互方案
      網絡監(jiān)聽的防范措施
      電子制作(2017年20期)2017-04-26 06:58:02
      應召反潛時無人機監(jiān)聽航路的規(guī)劃
      即墨市| 苏尼特右旗| 吉安县| 饶阳县| 禹城市| 始兴县| 垣曲县| 宝山区| 天柱县| 宜宾县| 防城港市| 西充县| 忻城县| 信宜市| 竹山县| 全州县| 岳池县| 邵阳县| 兴业县| 高青县| 两当县| 长葛市| 灌云县| 河西区| 玉门市| 华宁县| 长丰县| 吴江市| 景宁| 台江县| 香港| 呼和浩特市| 连州市| 淮北市| 天气| 南充市| 乐安县| 尼勒克县| 万载县| 北宁市| 保定市|