worker1 $ vim /var/lib/kubelet/config.yaml
匿名:
enabled: true #これを削除
enabled: false #これに置き換えてください
認証:
モード: 常に許可 #これを削除
モード: Webhook #これに置き換えてください
worker1 $ systemctl restart kubelet. # kubelet 設定をリロードするには、master1 に ssh します。 master1 $ vim /etc/kubernetes/manifests/kube-apiserver.yaml - -- authorization-mode=Node,RBAC master1 $ vim /etc/kubernetes/manifests/etcd.yaml - --client-cert-auth=true 説明 worker1 に ssh します。 worker1 $ vim /var/lib/kubelet/config.yaml apiVersion: kubelet.config.k8s.io/v1beta1 authentication:
匿名:
enabled: true #これを削除
enabled: false #これに置き換えてください
ウェブフック:
cacheTTL: 0秒
有効: true
x509:
clientCAファイル: /etc/kubernetes/pki/ca.crt
認証:
モード: 常に許可 #これを削除
モード: Webhook #これに置き換えてください
ウェブフック:
cacheAuthorizedTTL: 0秒
キャッシュの認証解除TTL: 0秒
cgroupDriver: systemd
clusterDNS:
- 10.96.0.10
clusterDomain: cluster.local
cpuManagerReconcilePeriod: 0秒
退去圧力遷移期間: 0秒
ファイルチェック頻度: 0秒
healthzBindAddress: 127.0.0.1
healthzPort: 10248
httpCheckFrequency: 0秒
画像最小GC年齢: 0秒
種類: KubeletConfiguration
ログ記録: {}
nodeStatusReportFrequency: 0秒
nodeStatusUpdateFrequency: 0秒
resolvConf: /run/systemd/resolve/resolv.conf
rotateCertificates: true
実行時リクエストタイムアウト: 0秒
staticPodPath: /etc/kubernetes/manifests
ストリーミング接続アイドルタイムアウト: 0秒
同期周波数: 0秒
volumeStatsAggPeriod: 0秒
worker1 $ systemctl restart kubelet. # kubelet の設定をリロードするには、master1 に ssh で接続します。 master1 $ vim /etc/kubernetes/manifests/kube-apiserver.yaml

master1 $ vim /etc/kubernetes/manifests/etcd.yaml
