当前位置: 首页 > news >正文

网站备案 接入商集团企业网站建设方案

网站备案 接入商,集团企业网站建设方案,南阳在线网站制作,一千元做网站测试通过http访问apiServer curl没有证书不能通过https来访问apiServer需要使用kubectl代理 #使用kubectl代理 kubectl proxy --port8111& #curl访问 api/v1 是资源所属群组/版本 即创建资源时定义的apiVersion #后边跟的是要访问的资源 #查看所有命名空间 #查看核心资源用…

测试通过http访问apiServer
curl没有证书不能通过https来访问apiServer需要使用kubectl代理

#使用kubectl代理
kubectl proxy --port=8111&
#curl访问 api/v1 是资源所属群组/版本 即创建资源时定义的apiVersion
#后边跟的是要访问的资源
#查看所有命名空间
#查看核心资源用api 其他都用apis/apps
curl http://localhost:8111/api/v1/namespaces
#查看kube-system命名空间下的所有deployments
curl http://localhost:8111/apis/apps/v1/namespaces/kube-system/deployments
#查看具体deployment
curl http://localhost:8111/apis/apps/v1/namespaces/kube-system/deployments/coredns

k8s认证授权分两类
一类是集群外访问apiServer
一类是集群内部资源的认证授权例如对pod.svc等资源
每个pod在创建时 都会有个默认的认证信息 例如:

Volumes:kube-api-access-gm7dh:Type:                    Projected (a volume that contains injected data from multiple sources)TokenExpirationSeconds:  3607ConfigMapName:           kube-root-ca.crtConfigMapOptional:       <nil>DownwardAPI:             true

k8s 默认使用serviceAccount管理权限
serviceAccount本身不对权限管理 只是创建个账号 进行认证
授权是rbac来管理

#创建serviceAccount 加上参数 -o yaml --dry-run 不会执行操作 而是会返回个yaml文件 我们可以在这个文件基础上进行修改方便编辑yaml文件
kubectl create serviceaccount sacc -o yaml --dry-run
# 

创建serviceAccount

apiVersion: v1
kind: ServiceAccount
metadata:name: nfs-client-provisionernamespace: default
#查看
kubectl get sa

对应pod

apiVersion: v1
kind: Pod
metadata:name: sa-nginx-podnamespace: default
spec:containers:- name: nginx-containersimage: docker.io/library/nginxserviceAccountName: ssa-test

查看 kubectl 配置

#查看kubectl 配置 包括连接的集群 账号等
kubectl config view

rbac授权方式

kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:name: cluster-role-test
rules:- apiGroups: [""]resources: ["persistentvolumes"]verbs: ["get", "list", "watch", "create", "delete"]- apiGroups: [""]resources: ["persistentvolumeclaims"]verbs: ["get", "list", "watch", "update"]- apiGroups: ["storage.k8s.io"]resources: ["storageclasses"]verbs: ["get", "list", "watch"]- apiGroups: [""]resources: ["events"]verbs: ["create", "update", "patch"]
---
kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:name: cluster-role-binding-test
subjects: #sa对象绑定到角色- kind: ServiceAccountname: ssa-test #sa对象namespace: default
roleRef:kind: ClusterRolename: cluster-role-test #角色apiGroup: rbac.authorization.k8s.io

ClusterRole与Role区别 :
ClusterRole不限制namespace
Role:只能限制在一个namespace中

http://www.yayakq.cn/news/944425/

相关文章:

  • 有关网站招标商务标书怎么做顺德品牌网站建设公司
  • 中铁建设集团门户网登录网站wordpress主题 the7
  • 阿帕奇建设网站博客怎么制作网站来赚钱
  • 网站地图 制作山西建站便宜
  • 网站建设意见征求表wordpress 网页目录下
  • 重庆网站设计制作案例友链交换
  • cocos2d-js可以做网站吗网站地址和网页地址区别
  • 建设企业网站目的牛皮纸 东莞网站建设
  • 企业建站系统 哪个好dedecms导入网站
  • 郑州高端网站案例手机网站建设哪家便宜
  • 小型的电商网站有哪些设计高端的国外网站
  • 往届生做网站编辑怎样创建行业门户网站
  • 商洛网站建设公司制作网站公司 可以要求后续修改吗
  • 用dw做网站维护教程wordpress 关闭注册
  • 建站平台哪个好怎么免费建设个人网站
  • 南昌网站建设那家好宁波网站建设lonoo
  • 专业做毕业设计网站2017常用的网站
  • 网站建设公司挣钱吗wordpress升级设置
  • 线上网站怎么做wordpress 文章页
  • 海外网站太慢我英文网站建设
  • 青岛网站推广流行网站类型
  • 泰安网站制作工作室怀化主要网站
  • 万维网络(临沂网站建设)ae射频电源成色
  • 网站在哪里备案信息wordpress官方模版
  • 如何用源码做网站网站改完域名打开速度慢
  • 网站源码配置数据库在拿北京垡头网站建设公司
  • 网站如何清除百度收录wordpress是用什么语言
  • 网站建设文件名广州网站制作建设
  • 女人与狗做视频网站wordpress本地使用方法
  • 做网站年薪百万软件外包公司值得去吗