当前位置: 首页 > news >正文

密云石家庄网站建设谷歌优化

密云石家庄网站建设,谷歌优化,做网站用html还是php,wordpress 小程序 插件测试通过http访问apiServer curl没有证书不能通过https来访问apiServer需要使用kubectl代理 #使用kubectl代理 kubectl proxy --port8111& #curl访问 api/v1 是资源所属群组/版本 即创建资源时定义的apiVersion #后边跟的是要访问的资源 #查看所有命名空间 #查看核心资源用…

测试通过http访问apiServer
curl没有证书不能通过https来访问apiServer需要使用kubectl代理

#使用kubectl代理
kubectl proxy --port=8111&
#curl访问 api/v1 是资源所属群组/版本 即创建资源时定义的apiVersion
#后边跟的是要访问的资源
#查看所有命名空间
#查看核心资源用api 其他都用apis/apps
curl http://localhost:8111/api/v1/namespaces
#查看kube-system命名空间下的所有deployments
curl http://localhost:8111/apis/apps/v1/namespaces/kube-system/deployments
#查看具体deployment
curl http://localhost:8111/apis/apps/v1/namespaces/kube-system/deployments/coredns

k8s认证授权分两类
一类是集群外访问apiServer
一类是集群内部资源的认证授权例如对pod.svc等资源
每个pod在创建时 都会有个默认的认证信息 例如:

Volumes:kube-api-access-gm7dh:Type:                    Projected (a volume that contains injected data from multiple sources)TokenExpirationSeconds:  3607ConfigMapName:           kube-root-ca.crtConfigMapOptional:       <nil>DownwardAPI:             true

k8s 默认使用serviceAccount管理权限
serviceAccount本身不对权限管理 只是创建个账号 进行认证
授权是rbac来管理

#创建serviceAccount 加上参数 -o yaml --dry-run 不会执行操作 而是会返回个yaml文件 我们可以在这个文件基础上进行修改方便编辑yaml文件
kubectl create serviceaccount sacc -o yaml --dry-run
# 

创建serviceAccount

apiVersion: v1
kind: ServiceAccount
metadata:name: nfs-client-provisionernamespace: default
#查看
kubectl get sa

对应pod

apiVersion: v1
kind: Pod
metadata:name: sa-nginx-podnamespace: default
spec:containers:- name: nginx-containersimage: docker.io/library/nginxserviceAccountName: ssa-test

查看 kubectl 配置

#查看kubectl 配置 包括连接的集群 账号等
kubectl config view

rbac授权方式

kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:name: cluster-role-test
rules:- apiGroups: [""]resources: ["persistentvolumes"]verbs: ["get", "list", "watch", "create", "delete"]- apiGroups: [""]resources: ["persistentvolumeclaims"]verbs: ["get", "list", "watch", "update"]- apiGroups: ["storage.k8s.io"]resources: ["storageclasses"]verbs: ["get", "list", "watch"]- apiGroups: [""]resources: ["events"]verbs: ["create", "update", "patch"]
---
kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:name: cluster-role-binding-test
subjects: #sa对象绑定到角色- kind: ServiceAccountname: ssa-test #sa对象namespace: default
roleRef:kind: ClusterRolename: cluster-role-test #角色apiGroup: rbac.authorization.k8s.io

ClusterRole与Role区别 :
ClusterRole不限制namespace
Role:只能限制在一个namespace中

http://www.yayakq.cn/news/184491/

相关文章:

  • 百度建站多少钱wordpress关闭某个分类
  • 河北建设厅网站开通账号什么是营销
  • 温州做网站哪家比较好wordpress搜索功能性能
  • 什么是无主体新增网站建设网站域名备案查询
  • 广州网站推广多少钱网站产品推广
  • 荆州网站建设荆州如何建立和设计公司网站
  • 自己做的网站如何在网络上展示中文 wordpress 主题
  • 网站开发专业职业规划北京企业建站公司
  • 网站制作要多长时间外贸网站建站用什么意思
  • 网站建设柚子网络科技宜宾seo快速排名
  • 营销型网站开发指的是什么wordpress更新配置文件
  • 国外电商网站有哪些遵义县住房和城乡建设局网站
  • 安徽建设厅证书查询网网站淘宝详情页制作
  • 商城网站建设制作实名域名购买
  • WordPress禁用评论回收站WordPress网站404公益页面
  • 网站网络优化服务器商标查询app
  • 网站建设外包营口门户网站建设
  • 自己做网站需要备份么广州安全教育平台官网登录
  • 网站建立初步教案山西网站建设运营公司
  • asp net4.0网站开发赣州电脑网络公司
  • 中国建设造价信息网站如何做简易个人网站
  • 做微信平台网站需要多少钱网站推广员
  • 网站改版 翻译网络管理系统
  • 长沙人才招聘网站百度搜索下载安装
  • 个人网站建设的计划书ie打不开建设企业网站
  • 公司网站维护费怎么做分录国家开发银行网站
  • 内网网站建设方案it外包费用
  • 网站构建是什么电商网站如何制作
  • 返利网站做淘宝做网站卖狗挣钱吗
  • 宏福建设集团有限公司网站网站关键字怎么优化