作者归档:midas
k8s创建kubeconfig文件用于认证
这里有个需求在jenins做cd的时候需要用helm进行发布,但是默认的权限比较大,可以控制整个集群如果将默认权限配置到jenkins上,那么jenkins将拥有全部的集群权限,而jenkins的管理员又并非仅掌握在自己手里,这样就会有很大的漏洞,如果有人蓄意破坏的话,可以瞬间搞挂整个集群,所以这里[……]
发表在 kubernetes
留下评论
k8s 通过secret创建tls证书
create secret tls
从给定的(public/private)公钥/私钥对创建TLS secret 。
公共密钥证书必须是.PEM编码并匹配指定的私钥。
语法
$ tls NAME --cert=path/to/cert/file --key=path[......]
发表在 kubernetes
留下评论
CoreDns配置并递归外部dns
CoreDNS ConfigMap选项
先来看看默认的CoreDns的配置文件
Corefile: |
.:53 {
errors
health
kubernetes cluster.local in-addr.arpa ip6.arpa {[......]
发表在 kubernetes
留下评论
mac使用技巧睡眠后没有声音的问题、DNS快速刷新、截图卡死
有时候 Mac 从睡眠状态恢复之后没有声音,这是 Mac OS X 系统的一个 Bug。这是因为 Mac OS X 的核心音频守护进程「coreaudiod」出了问题,虽然简单的重启电脑就能解决,但是如果此时开启了很多程序后者有其他情况不想重启电脑的话,可以按照下面的方法解决此问题。
[……]
helm更换stable和incubator源
由于google仓库长年被河蟹状态,这里建议使用微软的仓库,更新及时,速度快
仓库地址 stable: http://mirror.azure.cn/kubernetes/charts/
incubator: http://mirror.azure.cn/kubernetes/charts-incub[......]
发表在 kubernetes
留下评论