码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【二进制部署k8s-1.29.4】五、kube-controller-manager安装配置


    文章目录

          • 简介
        • 一.确认证书文件
        • 二.准备配置文件
        • 三.安装kube-controller-manager
        • 四.准备启动脚本

    简介

    本章节主要讲解安kube-controller-manager,安装kube-controller-manager主要是将证书、配置文件拷贝到对应的目录,配置启动脚本,然后kube-controller-manager可执行文件拷贝到bin目录然后进行启动。

    第一章.安装前软件准备及系统初始化阶段
    第二章.证书及配置文件的准备
    第三章.etcd集群的安装配置

    一.确认证书文件

    1.在第二章“二.【二进制安装k8s-1.29.4】证书及配置文件的准备”,我们准备了所有相关的证书级配置文件,其中ca.pem和ca-key.pem生成在ca目录下,kube-controller-manager-key.pem kube-controller-manager.pem 生成在install_master/cert目录下。

    2.再次确认如下四个证书是否存在:ca.pem,etcd-key.pem,kube-controller-manager-key.pem kube-controller-manager.pem。

    3.该四个证书是通过ca-config.json,ca-csr.json先生成CA证书ca.pem和ca-key.pem,然后在通过kube-controller-manager-csr.json 生成了kube-controller-manager-key.pem kube-controller-manager.pem。

    4.将四个证书 拷贝到/opt/kubernetes/ssl目录下

    二.准备配置文件

    1.将 kube-controller-manager.conf 【该文件在第二章中生成】拷贝到/opt/kubernetes/conf 目录下。kube-controller-manager.conf的内容如:

    KUBE_CONTROLLER_MANAGER_OPTS="--v=2 \
      --kubeconfig=/opt/kubernetes/conf/kube-controller-manager.kubeconfig \
      --horizontal-pod-autoscaler-sync-period=10s \
      --service-cluster-ip-range=10.1.0.0/16 \
      --cluster-signing-cert-file=/opt/kubernetes/ssl/ca.pem \
      --cluster-signing-key-file=/opt/kubernetes/ssl/ca-key.pem \
      --allocate-node-cidrs=true \
      --cluster-cidr=10.2.0.0/16 \
      --cluster-signing-duration=175200h \
      --root-ca-file=/opt/kubernetes/ssl/ca.pem \
      --service-account-private-key-file=/opt/kubernetes/ssl/ca-key.pem \
      --leader-elect=true \
      --feature-gates=RotateKubeletServerCertificate=true \
      --controllers=*,bootstrapsigner,tokencleaner \
      --tls-cert-file=/opt/kubernetes/ssl/kube-controller-manager.pem \
      --tls-private-key-file=/opt/kubernetes/ssl/kube-controller-manager-key.pem \
      --use-service-account-credentials=true"
    

    2.将 kube-controller-manager.kubeconfig 【该文件在第二章中生成】拷贝到/opt/kubernetes/conf

    三.安装kube-controller-manager

    解压kubernetes-server-linux-amd64.tar.gz,将kubernetes/server/bin/kube-controller-manager 拷贝到/opt/kubernetes/bin目录下。

    四.准备启动脚本

    将kube-controller-manager.service 【在第二章中生成】拷贝到/usr/lib/systemd/system/然后执行:

    systemctl daemon-reload
    systemctl enable kube-controller-manager
    systemctl start kube-controller-manager
    
  • 相关阅读:
    CountDownLatch、CyclicBarrier、semaphore
    [贪心]Black Magic 2022杭电多校第7场 1004
    powershell@命令行提示符样式配置自定义@pwsh重写prompt显示电量内存时间等信息
    曾经“杀手级”的桌面语言Java将要退隐江湖
    35. 搜索插入位置
    【学习记录】调试千寻服务+DTU+导远RTK过程的记录
    C# 转义字符
    力扣每日一题:808. 分汤 【dp动态规划】
    LUCI笔记
    基于 OpenMLDB 的联邦学习方案被国际数据挖掘学术会议 CIKM 录取
  • 原文地址:https://blog.csdn.net/weixin_56364253/article/details/139330544
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号