2023学年完整公开课版组件安装3_第1页
2023学年完整公开课版组件安装3_第2页
2023学年完整公开课版组件安装3_第3页
2023学年完整公开课版组件安装3_第4页
2023学年完整公开课版组件安装3_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

组件安装3目录kubectl安装创建bootstrap.kubeconfigkube-proxy.kubeconfig2kubectl安装3将提供的kubectl文件拷贝到/usr/local/bin/目录,并且赋予执行权限。#cp-pkubectl/usr/local/bin/#chmod+x/usr/local/bin/kubectl设置集群参数,--server指定Master节点ip#kubectlconfigset-clusterkubernetes--certificate-authority=/etc/kubernetes/ssl/ca.pem--embed-certs=true--server=0:6443Cluster"kubernetes"set.kubectl安装4创建/root/.kube/config设置客户端认证参数#kubectlconfigset-credentialsadmin--client-certificate=/etc/kubernetes/ssl/admin.pem--embed-certs=true--client-key=/etc/kubernetes/ssl/admin-key.pemUser"admin"set.kubectl安装5创建/root/.kube/config设置上下文参数#kubectlconfigset-contextkubernetes--cluster=kubernetes--user=adminContext"kubernetes"created.kubectl安装6创建/root/.kube/config#kubectlconfiguse-contextkubernetesSwitchedtocontext"kubernetes".创建bootstrap.kubeconfigkubelet访问kube-apiserver的时候是通过bootstrap.kubeconfig进行用户验证。kubectl安装7生成token变量#exportBOOTSTRAP_TOKEN=$(head-c16/dev/urandom|od-An-tx|tr-d'')创建token.csv文件#vimtoken.csv${BOOTSTRAP_TOKEN},kubelet-bootstrap,10001,"system:kubelet-bootstrap“#mvtoken.csv/etc/kubernetes/kubectl安装8创建bootstrap.kubeconfig设置集群参数#kubectlconfigset-credentialskubelet-bootstrap--token=${BOOTSTRAP_TOKEN}--kubeconfig=bootstrap.kubeconfigUser"kubelet-bootstrap"set.设置上下文参数#kubectlconfigset-contextdefault--cluster=kubernetes--user=kubelet-bootstrap--kubeconfig=bootstrap.kubeconfigContext"default"created.kubectl安装9创建bootstrap.kubeconfig设置默认上下文#kubectlconfiguse-contextdefault--kubeconfig=bootstrap.kubeconfigSwitchedtocontext"default".移动位置#mvbootstrap.kubeconfig/etc/kubernetes/创建kube-proxy.kubeconfig10设置集群参数#kubectlconfigset-clusterkubernetes--certificate-authority=/etc/kubernetes/ssl/ca.pem--embed-certs=true--server=0:6443--kubeconfig=kube-proxy.kubeconfigCluster"kubernetes"set.创建kube-proxy.kubeconfig11设置客户端认证参数#kubectlconfigset-credentialskube-proxy--client-certificate=/etc/kubernetes/ssl/kube-proxy.pem--client-key=/etc/kubernetes/ssl/kube-proxy-key.pem--embed-certs=true--kubeconfig=kube-proxy.kubeconfigUser"kube-proxy"set.创建kube-proxy.kubeconfig12设置上下文参数#kubectlconfigset-contextdefault--cluster=kubernetes--user=kube-proxy--kubeconfig=kube-proxy.kubeconfigContext"default"created.创建kube-proxy.kubeconfig13设置默认上下文参数#kubectlconfiguse-contextdefault--kubeconfig=kube-proxy.kubeconfigSwitchedtocontext"default".拷贝文件#mvkube-proxy.kubeconfig/etc/kubernetes/创建kube-proxy.kubeconfig14设置集群参数和客户端认证参数时--embed-certs都为true,这会将certificate-authority、client-certificate和client-key指向的证书文件内容写入到生成的kube-proxy.kubeconfig文件中。创建kube-proxy.kubeconfig15kube-proxy.pem证书中CN为system:kube-proxy,kube-apiserver预定义的RoleBindingcluster-admin将Usersystem:kube-proxy与Rolesystem:node-proxier绑定,该Role授予了调用kube-apiserverProxy

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论