worker1 $ vim /var/lib/kubelet/config.yaml
匿名:
有効:true#これを削除
有効:false#これで置換
承認:
モード:AlwaysAllow#これを削除
モード:Webhook#Replace by this
worker1 $ systemctlはkubeletを再起動します。#kubelet設定をリロードするには
master1へのssh
master1 $ vim /etc/kubernetes/manifests/kube-apiserver.yaml
--- authentication-mode = Node、RBAC
master1 $ vim /etc/kubernetes/manifests/etcd.yaml
--- client-cert-auth = true
説明
sshからworker1へ
worker1 $ vim /var/lib/kubelet/config.yaml
apiVersion:kubelet.config.k8s.io/v1beta1
認証:
匿名:
有効:true#これを削除
有効:false#これで置換
webhook:
cacheTTL:0秒
有効:true
x509:
clientCAFile:/etc/kubernetes/pki/ca.crt
承認:
モード:AlwaysAllow#これを削除
モード:Webhook#Replace by this
webhook:
cacheAuthorizedTTL:0秒
cacheUnauthorizedTTL:0秒
cgroupDriver:systemd
clusterDNS:
-10.96.0.10
clusterDomain:cluster.local
cpuManagerReconcilePeriod:0秒
evictionPressureTransitionPeriod:0s
fileCheckFrequency:0秒
healthzBindAddress:127.0.0.1
healthzPort:10248
httpCheckFrequency:0s
imageMinimumGCAge:0s
種類:KubeletConfiguration
ロギング:{}
nodeStatusReportFrequency:0s
nodeStatusUpdateFrequency:0秒
resolvConf:/run/systemd/resolve/resolv.conf
rotateCertificates:true
runtimeRequestTimeout:0秒
staticPodPath:/ etc / kubernetes / manifests
StreamingConnectionIdleTimeout:0秒
syncFrequency:0秒
volumeStatsAggPeriod:0s
worker1 $ systemctlはkubeletを再起動します。#kubelet設定をリロードするには
master1へのssh
master1 $ vim /etc/kubernetes/manifests/kube-apiserver.yaml

master1 $ vim /etc/kubernetes/manifests/etcd.yaml
