kube-apiserver本地启动
环境准备
- 下载kubernetes 1.24.15版本源码
- etcd-v3.5.12 本机单机启动
- apiserver启动入口:cmd/kube-apiserver/apiserver.go
- k8s集群 apiserver配置文件:/etc/kubernetes/manifests/kube-apiserver.yaml
本地启动apiserver
参考 文档:https://kubernetes.io/zh-cn/docs/reference/command-line-tools-reference/kube-apiserver/
启动apiserver的脚本:
1 | go run -mod=mod cmd/kube-apiserver/apiserver.go \ |
Kubernetes的service-account-key-file
是一个重要的配置,用于签署Service Account令牌。这个文件包含的是私钥,Kubernetes API服务器使用它来签署生成的Service Account令牌。这些令牌再被用于Kubernetes集群内部的服务认证。
密钥生成:
1 | openssl genrsa -out sa.key 2048 |
在Kubernetes环境中,tls-cert-file
和tls-private-key-file
是用于API服务器的TLS加密通信的证书文件和私钥文件。这些文件确保了Kubernetes API的安全通信。生成这些文件通常涉及到创建一个自签名的证书或者使用一个已经存在的证书颁发机构(CA)签发的证书。
生成证书:
1 | # 生成私钥 |
直接启动apiserver的脚本,如果有报错需要解决错误,没有报错,直接访问:https://localhost:6443
这样 算是启动成功了
本地etcd启动没有加证书
1 | # apiserver启动之后 查看本地etcd的key |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 伊甸园!
评论