国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

實(shí)現(xiàn)客戶端安全訪問集群

2019-12-23 09:39:34
網(wǎng)絡(luò)安全和信息化 2019年4期
關(guān)鍵詞:配置文件私鑰命令

Kubectl客戶端工具默認(rèn)使用的非安全連接方式。因此,需要對于Kubectrl進(jìn)行安全性配置。

執(zhí) 行“mkdir -p /etc/Kubernetes/ca/admin” 命令,創(chuàng)建所需目錄,用來存儲配置文件。執(zhí)行“cp ~/KubePre/target/ca/admin/admin-csr.json /etc/Kubernetes/ca/admin” 命令,準(zhǔn)備生成證書的配置文件。 執(zhí) 行“cfssl gencert-ca=/etc/Kubernetes/ca/ca.pem -ca-key=/etc/Kubernetes/ca/ca-key.pem-config=/etc/Kubernetes/ca/ca-config.json-profile=Kubernetes admincsr.json | cfssljson -bare admin”命令,生成所需的私鑰和證書文件。名稱分別為“admin-key.pem”和“admin.pem”。執(zhí)行“kubectl config set-cluster Kubernetes -certificate-authority=/etc/Kubernetes/ca/ca.pem -embed-certs=true--server=https://xxx.xxx.xxx.xxx:6443”命 令,指 定APIServer的地址和證書位置。其中的“xxx:6443”為APIServer的監(jiān)聽地址。執(zhí)行“kubectl config set-credentials admin--client-certificate=/etc/Kubernetes/ca/admin/admin.pem --embedcerts=true --clientkey=/etc/Kubernetes/ca/admin/admin-key.pem” 命令,配置客戶端的認(rèn)證信息,主要指定客戶端的證書和密鑰文件位置。

執(zhí) 行“kubectl config set-context Kubernetes--cluster=Kubernetes -user=admin”命令,關(guān)聯(lián)用戶和群集。執(zhí)行“kubectl config use-context Kubernetes”命令,設(shè)置當(dāng)前上下文。之后重新查看Kubectl配置文件,會發(fā)現(xiàn)其內(nèi)容變得很復(fù)雜,主要是將證書的相關(guān)信息放置進(jìn)來。再次使用Kubectl訪問集群,會發(fā)現(xiàn)可以順利進(jìn)行操作了。執(zhí)行“kubectl get componentstatus”命令,查看集群個組件的狀態(tài)。

猜你喜歡
配置文件私鑰命令
提示用戶配置文件錯誤 這樣解決
只聽主人的命令
比特幣的安全性到底有多高
基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
搭建簡單的Kubernetes集群
互不干涉混用Chromium Edge
忘記ESXi主機(jī)root密碼怎么辦
一種基于虛擬私鑰的OpenSSL與CSP交互方案
移防命令下達(dá)后
這是人民的命令
北海市| 吉木萨尔县| 五常市| 扎兰屯市| 西安市| 邹平县| 安泽县| 当阳市| 昌宁县| 清河县| 锦州市| 宁陵县| 田阳县| 简阳市| 大方县| 肇庆市| 仙桃市| 崇仁县| 龙江县| 正蓝旗| 澎湖县| 甘谷县| 贵州省| 绥宁县| 哈巴河县| 叶城县| 安阳县| 墨江| 南丰县| 类乌齐县| 东台市| 遂宁市| 芷江| 泰兴市| 肇庆市| 遵义县| 玛多县| 刚察县| 雷山县| 德州市| 福建省|