自签Etcd SSL证书
配置主机名
| 1 | cat >> /etc/hosts << EOF | 
生成ca证书
| 1 | [root@k8s-master opt]# tar -zxvf TLS.tar.gz | 
| 1 | # 自建CA | 
生成 etcd 证书
| 1 | # 指定etcd 可信任的IP地址 也就是当前要部署etcd的所有节点IP | 
| 1 | # 请求ca颁发证书 | 
下载解压和配置
| 1 | [root@k8s-master1 src]# tar -zxvf etcd-v3.2.28-linux-amd64.tar.gz | 
| 1 | # 证书拷贝 | 
| 1 | # 配置文件 | 
| 1 | # 服务启动文件 | 
| 1 | # 启动服务 加入开机自启动 | 
| 1 | # 查看日志 | 
| 1 | # 传送etcd给另外两个节点 etcd和启动服务 | 
验证etcd集群
| 1 | /opt/etcd/bin/etcdctl \ | 
| 1 | /opt/etcd/bin/etcdctl \ | 
Node安装 Docker
| 1 | 
K8S网络模型 CNI
| 1 | # 容器网络接口 | 

