当前位置: 首页 > news >正文

soho做网站什么是网络营销的基础

soho做网站,什么是网络营销的基础,免费推广网站地址大全,vs2012建设网站测试通过http访问apiServer curl没有证书不能通过https来访问apiServer需要使用kubectl代理 #使用kubectl代理 kubectl proxy --port8111& #curl访问 api/v1 是资源所属群组/版本 即创建资源时定义的apiVersion #后边跟的是要访问的资源 #查看所有命名空间 #查看核心资源用…

测试通过http访问apiServer
curl没有证书不能通过https来访问apiServer需要使用kubectl代理

#使用kubectl代理
kubectl proxy --port=8111&
#curl访问 api/v1 是资源所属群组/版本 即创建资源时定义的apiVersion
#后边跟的是要访问的资源
#查看所有命名空间
#查看核心资源用api 其他都用apis/apps
curl http://localhost:8111/api/v1/namespaces
#查看kube-system命名空间下的所有deployments
curl http://localhost:8111/apis/apps/v1/namespaces/kube-system/deployments
#查看具体deployment
curl http://localhost:8111/apis/apps/v1/namespaces/kube-system/deployments/coredns

k8s认证授权分两类
一类是集群外访问apiServer
一类是集群内部资源的认证授权例如对pod.svc等资源
每个pod在创建时 都会有个默认的认证信息 例如:

Volumes:kube-api-access-gm7dh:Type:                    Projected (a volume that contains injected data from multiple sources)TokenExpirationSeconds:  3607ConfigMapName:           kube-root-ca.crtConfigMapOptional:       <nil>DownwardAPI:             true

k8s 默认使用serviceAccount管理权限
serviceAccount本身不对权限管理 只是创建个账号 进行认证
授权是rbac来管理

#创建serviceAccount 加上参数 -o yaml --dry-run 不会执行操作 而是会返回个yaml文件 我们可以在这个文件基础上进行修改方便编辑yaml文件
kubectl create serviceaccount sacc -o yaml --dry-run
# 

创建serviceAccount

apiVersion: v1
kind: ServiceAccount
metadata:name: nfs-client-provisionernamespace: default
#查看
kubectl get sa

对应pod

apiVersion: v1
kind: Pod
metadata:name: sa-nginx-podnamespace: default
spec:containers:- name: nginx-containersimage: docker.io/library/nginxserviceAccountName: ssa-test

查看 kubectl 配置

#查看kubectl 配置 包括连接的集群 账号等
kubectl config view

rbac授权方式

kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:name: cluster-role-test
rules:- apiGroups: [""]resources: ["persistentvolumes"]verbs: ["get", "list", "watch", "create", "delete"]- apiGroups: [""]resources: ["persistentvolumeclaims"]verbs: ["get", "list", "watch", "update"]- apiGroups: ["storage.k8s.io"]resources: ["storageclasses"]verbs: ["get", "list", "watch"]- apiGroups: [""]resources: ["events"]verbs: ["create", "update", "patch"]
---
kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:name: cluster-role-binding-test
subjects: #sa对象绑定到角色- kind: ServiceAccountname: ssa-test #sa对象namespace: default
roleRef:kind: ClusterRolename: cluster-role-test #角色apiGroup: rbac.authorization.k8s.io

ClusterRole与Role区别 :
ClusterRole不限制namespace
Role:只能限制在一个namespace中

http://www.yayakq.cn/news/745606/

相关文章:

  • 广州励网网站建设网络公司网站建设详情报价
  • 书画展示网站模板济南市做网站的公司
  • 免费做网站哪个好推广的渠道有哪些
  • 扬州手机网站开发旅游网站开发流程
  • 教育网站建设备案邯郸微信小程序制作公司
  • 手机网站智能管理系统360推广和百度推广哪个好
  • 谁有国外hs网站蓝色主题的网站模板
  • 网站服务器共享的 vps王野天女演员
  • pc网站 手机网站 微信东莞做网站多少钱
  • 一级a做爰片在线网站wordpress手机端主题插件下载
  • 网站建设都需要哪些材料去除wordpress评论电子邮件
  • 网站正在开发中巴中建设局网站
  • 外国人做的甲骨文网站西宁软件优化网站建设
  • 网站建设和利用情况哪里有做兼职的网站
  • 移动端的网站怎么做网页传奇游戏哪个好玩
  • 网站开发多少工资vue做电商网站
  • 天津专门做网站的公司的电话做网站美工要学什么
  • 简单的公司网站系统数码公司网站建设调查
  • seo网站优化教程3d地图网站模板html
  • 网站的链接建设什么是html5网站
  • 备案网站分布地点广西百色建设局网站
  • 同一产品做多个网站百度推广收费
  • 网站开发的毕业设计题目宁波seo关键词优化制作
  • 网站建设 军报滨州建设厅网站
  • 我的网站刚换了一个模板收录很多就是没排名北京市网站制作
  • 关于做我女朋友的网站微信商城在哪里找
  • 衡阳网站开发培训外国教程网站有哪些
  • 怎样做网站模板杭州哪里做网站
  • 卧龙区2015网站建设口碑wordpress 戏 自媒体类主题
  • 5173游戏交易网站源码站长 网站ip