Kubenetes二进制部署

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


etcd

简单:安装配置简单,提供HTTP API进行交互
安全:支持SSL证书验证
快速:单实例支持每秒2k+读写操作
可靠:采用raft算法,实现分布式系统数据的可用性和一致性
etcd目前默认使用2379端口对外提供HTTP服务,使用2380端口进行内部通讯。
etcd在生产环境中一般推荐集群方式部署。由于etcd的leader选举机制,要求至少3台或以上的奇数台。

签发证书环境

CFSSL使用配置文件生成证书,因此自签之前,需要生成它识别的json格式的配置文件,CFSSL提供了方便的命令行生成配置文件。CFSSL用来为etcd提供TLS证书,它支持签三种类型的证书:

1、client证书:服务端连接客户端携带的证书,用于客户端验证服务端身份
2、server证书:客户端连接服务端时携带的证书,用于服务端验证客户端身份
3、peer证书:互相之间连接时使用的证书,如etcd节点之间验证和通信

实验步骤

下载证书制作工具

在这里插入图片描述

mkdir /opt/k8s/etcd-cert
cd /opt/k8s/etcd-cert
rz -E
chmod +x etcd-cert.sh etcd.sh

请添加图片描述
运行脚本
请添加图片描述

上传并解压etcd压缩包到/opt/k8s目录中

请添加图片描述

将刚刚解压出来的etcd文件中的 私钥和公钥还有证书 移动到 /opt/etcd/ssl目录下

请添加图片描述

将Master中的两个配置文件远程复制给另外两台节点服务器

请添加图片描述
请添加图片描述
请添加图片描述

Master01服务器

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值