摘要:
一、操作系统 Ubuntu系统默认只能以普通权限账户登录,无法直接登录root账户,所以很多要用到管理员权限的命令加sudo。 1、查看文件权限 查看该文件的权限 ls -la /var/log/audit/audit.log 查看如下文件的权限是否满足 ls -l /etc/passwd ls - 阅读全文
摘要:
一、操作系统 众客华禹Linux基础 - Powered by Discuz! (zhongkehuayu.com) 1、查看文件权限 查看该文件的权限 ls -la /var/log/audit/audit.log 查看如下文件的权限是否满足 ls -l /etc/passwd ls -l /et 阅读全文
摘要:
一、操作系统的检测 文章如有所改动请移步到新连接:点击此处 1、设置密码安全策略 1)修改vim /etc/login.defs文件 #vim /etc/login.defs PASS_MAX_DAYS 90 # 密码最长过期天数 PASS_MIN_DAYS 80 # 密码最小过期天数 PASS_M 阅读全文
摘要:
一、etcd故障修改 1、利用已存活的etcd做个备份 ETCDCTL_API=3 /opt/etcd/bin/etcdctl --cacert=/opt/etcd/ssl/ca.pem --cert=/opt/etcd/ssl/server.pem --key=/opt/etcd/ssl/serv 阅读全文
摘要:
一、部署ingress-nginx 获取最新更新以及文章用到的软件包,请移步点击:查看更新 rancher默认使用ingress暴露UI到集群外部供用户访问,所以需要自行部署ingress-controller,以部署ingress-nginx-controller为例。 1、安装helm vers 阅读全文
摘要:
一、安装部署Calico 获取最新更新以及文章用到的软件包,请移步点击:查看更新 1、创建工作目录 mkdir -p /opt/cni/bintar zxvf cni-plugins-linux-amd64-v0.8.6.tgz -C /opt/cni/bincd /opt/cni/binscp . 阅读全文
摘要:
一、部署CNI网络 获取最新更新以及文章用到的软件包,请移步点击:查看更新 1、先准备好CNI二进制文件: 下载地址:https://github.com/containernetworking/plugins/releases/download/v0.8.6/cni-plugins-linux-a 阅读全文
摘要:
一、部署kubelet组件 获取最新更新以及文章用到的软件包,请移步点击:查看更新 1、创建安装目录 mkdir -p /opt/kubernetes/{bin,cfg,ssl,logs} 2、拷贝二进制文件 cd kubernetes/server/bin cp kubelet kube-prox 阅读全文
摘要:
一、部署kube-controller-manager组件 获取最新更新以及文章用到的软件包,请移步点击:查看更新 1、创建配置文件 cat > /opt/kubernetes/cfg/kube-controller-manager.conf << EOF KUBE_CONTROLLER_MANAG 阅读全文
摘要:
一、安装部署kube-apiserver 获取最新更新以及文章用到的软件包,请移步点击:查看更新 1、生成kube-apiserver证书,自签证书颁发机构(CA) cd ~/TLS/k8s cat > ca-config.json << EOF { "signing": { "default": 阅读全文