Kubernetes
Kubernetes
裸机搭建 Kubernetes
- 初始化 Kubernetes
1 | |
- 安装 cilium
1 | |
- 安装 Dashboard
1 | |
- 移除主节点的
NoScheduletaint
1 | |
- 创建 root 用户并绑定最高权限
1 | |
- 生成 root 用户登录 Dashboard 的 Token,并开放 Dashboard 本地访问
1 | |
常用命令
1 | |
更换 CA 证书
- 将
/etc/kubernetes/pki目录下的所有根证书替换为新的根证书 - 执行命令
sudo kubeadm certs renew all - 替换
/etc/kubernetes/kubelet.conf文件内的certificate-authority-data为新的根证书(该字段为 pem 文件的 base64 编码) - 软链接
/var/lib/kubelet/pki/kubelet-client-current.pem为 kubeadm 新生成的apiserver-kubelet-client的证书和密钥