ワーカー1 $ vim /var/lib/kubelet/config.yaml
匿名:
enabled: true #これを削除
enabled: false #これに置き換える
承認:
モード: AlwaysAllow #これを削除
モード: Webhook #これに置き換える
worker1 $ systemctl restart kubelet. # kubeletの設定を再読み込みする
マスター1にSSH接続
マスター1 $ vim /etc/kubernetes/manifests/kube-apiserver.yaml
- -- 認証モード=ノード、RBAC
マスター1 $ vim /etc/kubernetes/manifests/etcd.yaml
- --client-cert-auth=true
説明
ワーカー1にSSH接続
ワーカー1 $ vim /var/lib/kubelet/config.yaml
APIバージョン: kubelet.config.k8s.io/v1beta1
認証:
匿名:
enabled: true #これを削除
enabled: false #これに置き換える
ウェブフック:
キャッシュTTL: 0秒
有効: true
x509:
クライアントCAファイル: /etc/kubernetes/pki/ca.crt
承認:
モード: AlwaysAllow #これを削除
モード: Webhook #これに置き換える
ウェブフック:
キャッシュ承認TTL: 0秒
キャッシュ未承認TTL: 0秒
cgroupドライバー: systemd
クラスターDNS:
- 10.96.0.10
クラスタードメイン: cluster.local
cpuManagerReconcilePeriod: 0秒
立ち退き圧力遷移期間: 0 秒
ファイルチェック頻度: 0 秒
healthzBindアドレス: 127.0.0.1
healthzポート: 10248
httpチェック頻度: 0秒
imageMinimumGCAge: 0s
種類: KubeletConfiguration
ログ: {}
ノードステータスレポート頻度: 0 秒
ノードステータス更新頻度: 0 秒
解決Conf: /run/systemd/resolve/resolv.conf
証明書を回転: true
ランタイムリクエストタイムアウト: 0 秒
静的ポッドパス: /etc/kubernetes/manifests
ストリーミング接続アイドルタイムアウト: 0 秒
同期周波数: 0秒
ボリューム統計アグ期間: 0 秒
worker1 $ systemctl restart kubelet. # kubeletの設定を再読み込みする
マスター1にSSH接続
マスター1 $ vim /etc/kubernetes/manifests/kube-apiserver.yaml

マスター1 $ vim /etc/kubernetes/manifests/etcd.yaml
