iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >kubernetes中ETCD TLS证书集群如何安装
  • 482
分享到

kubernetes中ETCD TLS证书集群如何安装

2023-06-04 10:06:10 482人浏览 八月长安
摘要

这篇文章主要为大家展示了“kubernetes中ETCD TLS证书集群如何安装”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“kubernetes中ETCD TLS证书集群如何安装”这篇文章吧。

这篇文章主要为大家展示了“kubernetes中ETCD TLS证书集群如何安装”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“kubernetes中ETCD TLS证书集群如何安装”这篇文章吧。

一:前言

kuberntes 系统使用etcd 存储所有数据,部署一个三节点的etcd 集群,需要为 etcd 集群创建加密通信的 TLS 证书,复制以前创建的kubernetes 证书。cp ca.pem kubernetes-key.pem kubernetes.pem /etc/kubernetes/ssl。

iZwz95trb3stk6afg8oozuZ :10.116.137.196
iZwz96e1vc35er68nlrcauZ :10.116.82.28
iZwz96e1vc35er68nlrcatZ :10.116.36.57

二:ETCD 安装


点击(此处)折叠或打开

  1. wget https://GitHub.com/coreos/etcd/releases/download/v3.3.2/etc

  2. d-v3.3.2-linux-amd64.tar.gz

  3. tar -xvf etcd-v3.3.2-linux-amd64.tar.gz

  4. mv etcd-v3.3.2-linux-amd64/etcd* /usr/local/bin

三:创建 etcd 的 systemd unit 文件
/usr/lib/systemd/system/etcd.service

点击(此处)折叠或打开

  1. [Unit]

  2. Description=Etcd Server

  3. After=network.target

  4. After=network-online.target

  5. Wants=network-online.target

  6. [Service]

  7. Type=notify

  8. WorkingDirectory=/var/lib/etcd/

  9. EnvironmentFile=/etc/etcd/etcd.conf

  10. ExecStart=/bin/bash -c "GoMAXPROCS=$(nproc) /usr/bin/etcd --name=\"${ETCD_NAME}\" --cert-file=\"${ETCD_CERT_FILE}\" --key-file=\"${ETCD_KEY_FILE}\" --trusted-ca-file=\"${ETCD_TRUSTED_CA_FILE}\" --peer-cert-file=\"${ETCD_PEER_CERT_FILE}\" --peer-key-file=\"${ETCD_PEER_KEY_FILE}\" --peer-trusted-ca-file=\"${ETCD_PEER_TRUSTED_CA_FILE}\" --data-dir=\"${ETCD_DATA_DIR}\" --listen-client-urls=\"${ETCD_LISTEN_CLIENT_URLS}\" --listen-peer-urls=\"${ETCD_LISTEN_PEER_URLS}\" --advertise-client-urls=\"${ETCD_ADVERTISE_CLIENT_URLS}\" --initial-advertise-peer-urls=\"${ETCD_INITIAL_ADVERTISE_PEER_URLS}\" --initial-cluster=\"${ETCD_INITIAL_CLUSTER}\" --initial-cluster-state=\"${ETCD_INITIAL_CLUSTER_STATE}\""

  11. Restart=on-failure

  12. LimitNOFILE=65536

  13. [Install]

  14. WantedBy=multi-user.target

四:环境变量配置文件 /etc/etcd/etcd.conf


点击(此处)折叠或打开

  1. # [member]

  2. ETCD_NAME=iZwz96e1vc35er68nlrcauZ

  3. ETCD_DATA_DIR="/var/lib/etcd/default.etcd"

  4. ETCD_LISTEN_PEER_URLS="Https://10.116.82.28:2380"

  5. ETCD_LISTEN_CLIENT_URLS="https://10.116.82.28:2379,https://127.0.0.1:2379"

  6. # [cluster]

  7. ETCD_INITIAL_ADVERTISE_PEER_URLS="https://10.116.82.28:2380"

  8. ETCD_INITIAL_CLUSTER="iZwz95trb3stk6afg8oozuZ=https://10.116.137.196:2380,iZwz96e1vc35er68nlrcauZ=https://10.116.82.28:2380,iZwz96e1vc35er68nlrcatZ=https://10.116.36.57:2380"

  9. ETCD_INITIAL_CLUSTER_STATE="new"

  10. ETCD_INITIAL_CLUSTER_TOKEN="k8s-etcd-cluster"

  11. ETCD_ADVERTISE_CLIENT_URLS="https://10.116.82.28:2379"

  12. # [security]

  13. ETCD_CERT_FILE="/etc/kubernetes/ssl/kubernetes.pem"

  14. ETCD_KEY_FILE="/etc/kubernetes/ssl/kubernetes-key.pem"

  15. ETCD_TRUSTED_CA_FILE="/etc/kubernetes/ssl/ca.pem"

  16. ETCD_PEER_CERT_FILE="/etc/kubernetes/ssl/kubernetes.pem"

  17. ETCD_PEER_KEY_FILE="/etc/kubernetes/ssl/kubernetes-key.pem"

  18. ETCD_PEER_TRUSTED_CA_FILE="/etc/kubernetes/ssl/ca.pem"


五:启动 etcd 服务

systemctl daemon-reload
systemctl enable etcd
systemctl start etcd
systemctl status etcd

六:验证服务
etcdctl --ca-file=/etc/kubernetes/ssl/ca.pem --cert-file=/etc/kubernetes/ssl/kubernetes.pem --key-file=/etc/kubernetes/ssl/kubernetes-key.pem  --endpoints=https://127.0.0.1:2379 cluster-health

kubernetes中ETCD TLS证书集群如何安装

以上是“kubernetes中ETCD TLS证书集群如何安装”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网精选频道!

--结束END--

本文标题: kubernetes中ETCD TLS证书集群如何安装

本文链接: https://www.lsjlt.com/news/237486.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • kubernetes中ETCD TLS证书集群如何安装
    这篇文章主要为大家展示了“kubernetes中ETCD TLS证书集群如何安装”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“kubernetes中ETCD TLS证书集群如何安装”这篇文章吧。...
    99+
    2023-06-04
  • kubernetes中如何创建TLS证书和密钥
    这篇文章将为大家详细讲解有关kubernetes中如何创建TLS证书和密钥,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。一:前言每个Kubernetes集群都有一个集群根证书颁发机构(CA)。 集群中的组...
    99+
    2023-06-04
  • CentOS7中怎么安装 Kubernetes集群
    CentOS7中怎么安装 Kubernetes集群,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。CentOS7(mini) 安装 Kubernetes 集群(kubeadm...
    99+
    2023-06-19
  • 如何安装minikube,kubectl以及实现Kubernetes集群部署
    这篇文章给大家介绍如何安装minikube,kubectl以及实现Kubernetes集群部署,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。(1) 安装kubectlcurl -LO https://storage.g...
    99+
    2023-06-19
  • 如何安装 SSL 证书
    如何安装 SSL 证书?在现代网络环境中,安全性是至关重要的。使用 SSL证书是一种保护网站和在线交易安全的常用方式。安装 SSL 证书可以确保通过网站的所有数据传输都是加密的,这样可以防止敏感信息被黑客窃取。以下是安装 SSL 证书的步...
    99+
    2024-01-23
    如何安装 SSL 证书 安装 SSL 证书 SSL知识
  • 如何安装SSL证书
    用服务器证书安装配置:在购买并安装SSL证书之前,你必须在服务器上制作一个CSR文件。该文件中的公钥会用来生成私钥。在Apache中输入如下命令就能直接生成CSR。申请SSL证书,在相关网站上申请时,需要提交CSR文件。这样你的服务器上就能...
    99+
    2024-04-02
  • kubeadm中如何部署kubernetes集群
    kubeadm中如何部署kubernetes集群,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。一、环境要求这里使用RHEL7.5master、etcd:192.168.10.1...
    99+
    2023-06-19
  • ubuntu中redis集群如何安装
    这篇文章主要介绍了ubuntu中redis集群如何安装,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。首先先要检查一下是否安装gccgcc -v如...
    99+
    2024-04-02
  • ssl安全证书如何安装
    安装 SSL 安全证书的步骤如下:1. 选择合适的证书类型:根据您的需求选择适合的 SSL 证书类型,常见的包括 DV(域名验证)、...
    99+
    2023-08-25
    ssl证书
  • discuz如何安装ssl证书
    要安装SSL证书,您需要完成以下步骤:1. 购买SSL证书:您可以从许多SSL证书供应商处购买SSL证书。选择适合您需求的证书类型,...
    99+
    2023-08-25
    discuz ssl证书
  • Cloud Toolkit 中如何部署 EDAS Kubernetes 集群
    这期内容当中小编将会给大家带来有关Cloud Toolkit 中如何部署 EDAS Kubernetes 集群,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。在 IntelliJ IDEA 上单击 Clou...
    99+
    2023-06-19
  • CentOS6.6如何安装Redis3.0.3集群
    这篇文章主要介绍CentOS6.6如何安装Redis3.0.3集群,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完! 一个Redis集群,至少需要6个节点,3个为主,3个为从。IP ...
    99+
    2024-04-02
  • 如何在Azure中部署Kubernetes容器集群
    这篇文章主要讲解了“如何在Azure中部署Kubernetes容器集群”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何在Azure中部署Kubernetes容器集群”吧!在这个快速入门教程...
    99+
    2023-06-16
  • docker compose如何安装redis集群
    今天小编给大家分享一下docker compose如何安装redis集群的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下...
    99+
    2023-06-29
  • Kubernetes中如何使用Rancher部署K8S集群
    本篇文章给大家分享的是有关Kubernetes中如何使用Rancher部署K8S集群,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。1.安装Rancher这里使用三台机器来搭建K...
    99+
    2023-06-19
  • SSL证书如何选择 SSL证书安装部署类型
    SSL证书的选择和安装部署类型取决于您的网站的需求和预算。以下是一些常见的SSL证书类型和部署选项:1. 单域名证书:适用于只有一个...
    99+
    2023-09-21
    SSL证书
  • 云主机如何安装ssl证书
    云主机安装SSL证书的步骤可以总结如下:1. 申请SSL证书:首先需要在SSL证书颁发机构(CA)处申请SSL证书。在申请过程中,需...
    99+
    2023-08-16
    云主机 ssl证书
  • 如何离线安装Redis集群
    这篇文章主要介绍了如何离线安装Redis集群,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。一、通过原生命令安装Redis集群(仅做理解Red...
    99+
    2024-04-02
  • IIS6多域名证书如何安装
    要在IIS6上安装多域名证书,您可以按照以下步骤操作: 首先,确保您已经获得了包含多个域名的SSL证书。通常,这种证书被称为通配...
    99+
    2024-05-08
    服务器
  • 如何安装安卓(Android 7.0+)CA根证书
    简介 写这个教程时,已经是2023年,现在最新的安卓系已经是Android 13 。从Android7.0以后系统不再信任用户的证书,导致我们在使用一些网络调试工具时非常不便,为了解决这个问题,本教程将教你如何一步步操作,将用户级别的CA证...
    99+
    2023-09-01
    android adb android模拟器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作