上一页 1 2 3 4 5 6 7 ··· 22 下一页
摘要: # Source: calico/templates/calico-config.yaml # This ConfigMap is used to configure a self-hosted Calico installation. kind: ConfigMap apiVersion: v1 阅读全文
posted @ 2023-01-09 23:31 Sky-wings 阅读(55) 评论(0) 推荐(0) 编辑
摘要: 一、集群信息 192.168.1.5 vm5 master1 etcd 192.168.1.6 vm6 master2 etcd 192.168.1.7 vm7 master3 etcd 192.168.1.8 vm8 node01 证书说明: 二、初始化 # 关闭防火墙 systemctl sto 阅读全文
posted @ 2023-01-09 00:13 Sky-wings 阅读(62) 评论(0) 推荐(0) 编辑
摘要: keepalived二进制安装 1、下载keepalived安装包: keepalived下载地址:https://www.keepalived.org/download.html wget http://www.keepalived.org/software/keepalived-2.0.18.t 阅读全文
posted @ 2023-01-08 11:22 Sky-wings 阅读(432) 评论(0) 推荐(0) 编辑
摘要: python rsa加解密代码: 只适用python3: import base64 from Crypto.Cipher import PKCS1_v1_5 from Crypto import Random from Crypto.PublicKey import RSA # 生成密钥对 def 阅读全文
posted @ 2022-11-17 15:30 Sky-wings 阅读(115) 评论(0) 推荐(0) 编辑
摘要: flannel安装: 1、yaml方式安装: 在已经安装好k8s集群之上部署flannel: 获取flannel yaml文件,应用官方的yaml文件: 若以下无法下载: https://kubernetes.io/docs/concepts/cluster-administration/addon 阅读全文
posted @ 2022-11-14 23:54 Sky-wings 阅读(8172) 评论(0) 推荐(0) 编辑
摘要: Flannel flannel模型: host-gw模型 VxLAN模型 Flannel是CoreOS团队针对Kubernetes设计的一个网络规划服务,简单来说,它的功能是让集群中的不同节点主机创建的Docker容器都具有全集群唯一的虚拟IP地址。 在默认的Docker配置中,每个节点上的Dock 阅读全文
posted @ 2022-11-14 23:53 Sky-wings 阅读(125) 评论(0) 推荐(0) 编辑
摘要: k8s网络插件CNI CNI:Container Network Interface:最主要功能就是实现Pod资源能够跨宿主机进行通信 Flannel: 最成熟、最简单的选择 Calico: 性能好、灵活性最强,目前的企业级主流 Canal: 将Flannel提供的网络层与Calico的网络策略功能 阅读全文
posted @ 2022-11-14 23:53 Sky-wings 阅读(315) 评论(0) 推荐(0) 编辑
摘要: 授权插件:node ,ABAC,RBAC,webhook rbac: role-based ac:基于角色授权,k8s1.6起默认使用基于角色的访问控制 ABAC:基于属性的访问控制 角色: Role、ClusterRole 权限:读get、写write、更新update、列出list、监视watc 阅读全文
posted @ 2022-11-14 23:52 Sky-wings 阅读(16) 评论(0) 推荐(0) 编辑
摘要: 在RBAC API中,一个角色定义了一组特定权限的规则。namespace范围内的角色由Role对象定义,而整个Kubernetes集群范围内有效的角色则通过ClusterRole对象实现。 https://www.jianshu.com/p/9991f189495f 1、Role Role对象只能 阅读全文
posted @ 2022-11-14 23:51 Sky-wings 阅读(446) 评论(0) 推荐(0) 编辑
摘要: k8s有2类认证时的账号: 1 user account:也称为用户账号 2 serviceaccount:也称为服务账号,访问k8s 集群apiserver时用到的认证信息,包括用户名,账号,密码.... serviceaccount: 标准的k8s资源 # kubectl proxy --por 阅读全文
posted @ 2022-11-14 23:51 Sky-wings 阅读(52) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 ··· 22 下一页