• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      為Kube-Proxy配置認證信息

      2019-12-23 09:39:34
      網絡安全和信息化 2019年4期
      關鍵詞:配置文件私鑰監(jiān)聽

      在集群的每個節(jié)點上都應該運行一個Kube-Proxy服務,通過監(jiān)聽APIServer中的Service和EndPoint的變動情況,來為服務配置負載均衡,讓我們的服務在集群中可以被訪問到。

      對于Kube-Proxy來說,也需要配置認證信息。在所有的工作節(jié)點上執(zhí)行“mkdir-p /etc/Kubernetes/ca/kube-proxy”、 “cp ~/KubePre/target/ca/kubeproxy/kube-proxy-csr.json /etc/Kubernetes/ca/kube-proxy”、“cd /etc/Kubernetes/ca/kubeproxy”、“cfssl gencert-ca=/etc/Kubernetes/ca/ca.pem -ca-key=/etc/Kubernetes/ca/cakey.pem -config=/etc/Kubernetes/ca/ca-config.json -profile=Kubernetes kube-proxy-csr.json |cfssljson -bare kubeproxy”命令,生產所需的私鑰和證書文件。其名稱分別為“kube-proxy-key.pem”和“kube-proxy.pem”文件,之后需要創(chuàng)建Kube-Proxy.kubeconfig的配置文件。

      執(zhí) 行“kubectl config set-cluster Kubernetes -certificate-authority=/etc/Kubernetes/ca/ca.pem-embed-certs=true--server=https://xxx.xxx.xxx.xxx:6443”、“kubectlconfig=kubeproxy.kubeconfig”、“kubectl config setcredentials kube-proxy--client-certificate=/etc/Kubernetes/ca/kube-proxy/kube-proxy.pem -client-key=/etc/Kubernetes/ca/kubeproxy/kube-proxy-key.pem --embed-certs=true--kubeconfig=kubeproxy.kubeconfig”、“kubectl config setcontext default--cluster=Kubernetes-user=kube-proxy -kubeconfig=kube-proxy.kubeconfig ”命令,設置上下文信息。

      執(zhí) 行“kubectl config use-context default -kubeconfig=kube-proxy.kubeconfig”命 令,選 擇上下文。執(zhí)行“mv kubeproxy.kubeconfig /etc/Kubernetes/kube-proxy.kubeconfig”命令,生成名為“kube-proxy.kubeconfig”的配置文件,并將其移動到指定路徑。

      按照上述方法,將“worker-node”目 錄 中 的“kube-proxy.service” 文件復制到“/lib/systemd/system” 目 錄 中。 執(zhí) 行“systemctl enable kubeproxy.service”、“apt install conntrack”、“service kube-proxy start”命令,來啟動Kube-Proxy服務。

      猜你喜歡
      配置文件私鑰監(jiān)聽
      提示用戶配置文件錯誤 這樣解決
      比特幣的安全性到底有多高
      基于改進ECC 算法的網絡信息私鑰變換優(yōu)化方法
      千元監(jiān)聽風格Hi-Fi箱新選擇 Summer audio A-401
      搭建簡單的Kubernetes集群
      互不干涉混用Chromium Edge
      忘記ESXi主機root密碼怎么辦
      一種基于虛擬私鑰的OpenSSL與CSP交互方案
      網絡監(jiān)聽的防范措施
      電子制作(2017年20期)2017-04-26 06:58:02
      應召反潛時無人機監(jiān)聽航路的規(guī)劃
      西乡县| 靖宇县| 邹平县| 炎陵县| 景宁| 随州市| 凤山市| 乌兰浩特市| 吕梁市| 修武县| 宣汉县| 锦州市| 博白县| 花莲市| 会理县| 清水河县| 托里县| 常州市| 简阳市| 饶平县| 麻阳| 石景山区| 青海省| 泰兴市| 原阳县| 民和| 隆尧县| 涟源市| 万源市| 阳曲县| 东乡族自治县| 辽阳市| 工布江达县| 崇州市| 彭州市| 都昌县| 轮台县| 祁东县| 河北省| 朔州市| 通化市|