自签Etcd SSL证书
配置主机名
1 | cat >> /etc/hosts << EOF |
生成ca证书
1 | [root@k8s-master opt]# tar -zxvf TLS.tar.gz |
1 | # 自建CA |
生成 etcd 证书
1 | # 指定etcd 可信任的IP地址 也就是当前要部署etcd的所有节点IP |
1 | # 请求ca颁发证书 |
下载解压和配置
1 | [root@k8s-master1 src]# tar -zxvf etcd-v3.2.28-linux-amd64.tar.gz |
1 | # 证书拷贝 |
1 | # 配置文件 |
1 | # 服务启动文件 |
1 | # 启动服务 加入开机自启动 |
1 | # 查看日志 |
1 | # 传送etcd给另外两个节点 etcd和启动服务 |
验证etcd集群
1 | /opt/etcd/bin/etcdctl \ |
1 | /opt/etcd/bin/etcdctl \ |
Node安装 Docker
1 |
K8S网络模型 CNI
1 | # 容器网络接口 |