CKA认证

一、为部署管道创建一个新的 ClusterRole 并将其绑定到范围为特定 namespace 的特定 ServiceAccount

任务:

  • 创建一个名字为 deployment-clusterrole 且仅允许创建以下资源类型的新 ClusterRole
    • Deployment

    • StatefulSet

    • DaemonSet

  • 在现有的 namespace app-team1 中创建一个名为 cicd-token 的新 ServiceAccount
  • 限于 namespace app-team1 ,将新的 ClusterRole deployment-clusterrole 绑定到新的 ServiceAccount cicd-token。 

 答案: 

kubectl create  clusterrole deployment-clusterrole --verb=create --resource=Deployment,StatefulSet,DaemonSet

创建clusterrole

kubectl create clusterrole :这是使用kubectl 命令行工具创建集群角色的语法。

deployment-clusterrole : 这是指定要创建的集群角色的名称。

--verb=create : 这是定义集群角色的权限动作,这是创建(create)。这就意味这,这个用户或服务账号将能够创建指定资源类型对象。

--resource=Deployment,StatefulSet,DaemonSet: 这是指定集群角色控制的资源类型

创建ServiceAccount

kubectl --namespace app-team1 create serviceaccount cicd-token

kubectl --namespace app-team1:指定使用哪个命名空间,在命名空间里操作。

create serviceaccount :指定命名空间里创建一个账号。

cicd-token : 指定要创建的服务账号名称。

绑定 rolebinding

 kubectl create rolebinding cicd-token-deployment-clusterrole --clusterrole=deployment-clusterrolr --serviceaccount=app-team1:cicd-token --namespace=app-team1

在 app-team1 命名空间中创建一个名为 cicd-token-deployment-clusterrole 

的 RoleBinding 资源,将 deployment-clusterrole ClusterRole 绑定到 app-team1 命名空间中的 cicd-token 服务账号。

验证

kubectl -n app-team1 describe rolebindings cicd-token-deployment-clusterrole

二、任务:

将名为 k8s-worker1 的 node 设置为不可用, 并重新调度该 node 上所有运行的 pods

答案:

先查看节点

kiosk@k8s-master:~$ kubectl  get nodes
NAME          STATUS   ROLES           AGE    VERSION
k8s-master    Ready    control-plane   167d   v1.24.1
k8s-worker1   Ready    <none>          167d   v1.24.1
k8s-worker2   Ready    <none>          167d   v1.24.1

 驱离节点

kiosk@k8s-master:~$ kubectl  drain k8s-woker1

驱离k8s-master节点

kubectl drain k8s-woker1 --ignore-daemonsets --delete-emptydir-data 

将会驱逐"k8s-master"节点上的Pod,但会忽略DaemonSet类型的Pod,并删除挂载在EmptyDir卷上的数据。这样可以在维护节点时确保Pod的平稳迁移,并清理临时数据。

检查:

kiosk@k8s-master:~$ kubectl get nodes
NAME          STATUS                     ROLES           AGE    VERSION
k8s-master    Ready                      control-plane   167d   v1.24.1
k8s-worker1   Ready,SchedulingDisabl     <none>          167d   v1.24.1
k8s-worker2   Ready                      <none>          167d   v1.24.1

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值