国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

為API-Server配置安全認證

2019-12-23 09:39:34
網絡安全和信息化 2019年4期
關鍵詞:網絡連接配置文件私鑰

APIServer是Kubernetes集群的核心內容,提供集群管理的REST API接口,是其他模塊之間的數(shù)據交換的關鍵樞紐。出于安全性考慮,需要配置安全認證。

在主節(jié)點上執(zhí)行“mkdir -p /etc/Kubernetes/ca/kubernetes”、“cp ~/kuberPre/target/ca/kubernetes/kubernetesscr.json /etc/Kubernetes/ca/kubernetes”、“cd /etc/Kubernetes/ca/kubernetes”、“cfssl gencert -ca=/etc/Kubernetes/ca/ca-key.pem-ca-key=/etc/Kubernetes/ca/etcd -config=/etc/Kubernetes/ca/ca-config.json -profile=Kubernetes kubernetes-csr.json |cfssljson -bare kubernetes”命令,在“kubernetes”目錄生成證書的配置文件,以及對應的私鑰和證書文件。

然后需要生成Token認證文件,執(zhí)行“head -c 16 /dev/urandom | od -An -t -x | tr-d ' '” 命令生成隨機的Token串。執(zhí)行“echo "xxx,kubeletbootstrap,10001,"system:kubelet- bootstrap"" > /etc/Kubernetes/ca/Kubernetes/token.csv”命令,按固定格式寫入“token.csv”文件中。其中“xxx”為上述Token串,“kubelet-bootstrap”為用戶名,“10001”為用戶 ID,“token.csv”路徑和上述配置文件中對應內容要保持一致。

打開上述“master-node”目錄中的“kube-apiserver.service”文件,在“tokenauth-file=”欄中可以看到上述路徑信息。按上述方 法 將“master-node”目錄 中 的“kube-apiserver.service”文 件 復 制 到“/lib/systemd/system” 目錄。執(zhí)行“systemctl enable kube-apiserver.service”、“service kube-apiserver start”命令,啟動APIServer服務。執(zhí)行“journalctrl -f-u kube-apiserver”命 令,查看日志來檢查更新是否成功。執(zhí)行“netstat -ntlp”命令,在網絡連接信息列表中應能看到TCP 6443/8080端口均應為開啟。

猜你喜歡
網絡連接配置文件私鑰
提示用戶配置文件錯誤 這樣解決
比特幣的安全性到底有多高
基于改進ECC 算法的網絡信息私鑰變換優(yōu)化方法
搭建簡單的Kubernetes集群
互不干涉混用Chromium Edge
個性化設置 Win10 的網絡連接信息
電腦報(2019年5期)2019-09-10 07:22:44
運動想象的大尺度動態(tài)功能網絡連接
忘記ESXi主機root密碼怎么辦
一種基于虛擬私鑰的OpenSSL與CSP交互方案
中小型網絡組建技術
突泉县| 贵溪市| 淄博市| 临洮县| 镇赉县| 乐平市| 卢氏县| 澎湖县| 南江县| 襄垣县| 罗田县| 张掖市| 来凤县| 镇原县| 积石山| 肇东市| 武鸣县| 洛南县| 育儿| 铜川市| 两当县| 浪卡子县| 连山| 康保县| 额尔古纳市| 江永县| 泰兴市| 固镇县| 沁水县| 和平区| 榆林市| 天峨县| 南雄市| 天台县| 达州市| 武城县| 紫阳县| 富阳市| 涟水县| 南乐县| 周宁县|