#service为NodePort或者LoadBalancer模式时
service.spec.externalTrafficPolicy参数为Local
#则服务只能通过pod所在的node节点进行访问,无法通过其他节点访问
service.spec.externalTrafficPolicy参数为Cluster
#则服务能通过集群所有的node节点进行访问
#controller-manager的服务文件新增内容(bootstrap自动颁发的node节点证书有效期)
--experimental-cluster-signing-duration=8760h
#10-kubelet.conf修改
#更改k8s加密方式,,防止漏扫出漏洞,以及kubelet下载镜像的超时时间(防止下载过慢,循环下载)
Environment="KUBELET_EXTRA_ARGS=--tls-cipher-suites

本文详细介绍了如何进行Kubernetes(k8s)集群的优化配置,包括资源调度策略、网络性能调整、存储优化及监控报警设置等方面,旨在提升集群效率和稳定性。
最低0.47元/天 解锁文章
1622

被折叠的 条评论
为什么被折叠?



