解读kubernetes部署:配置docker私服密钥与SSL证书创建

news/2024/11/24 6:23:42/

为k8s配置docker私服密钥

  为了kubernetes有权访问您的docker私服,需要在kubernetes的凭证中建立docker私服的密钥:

  kubectlcreatesecretdocker-registryaliyun-secret--docker-server=--docker-username=--docker-password=--docker-email=--namespace=ns-javashop

  请替换相应的"<>"的值:

  其它值不用变,这样我们就建立了一个名为"aliyun-secret"的凭证

  这个凭证我们会在后续的yaml编排文件中用到,如果您更改了此凭证名字,请修改相应yaml中的配置

SSL证书创建

  如果您需要搭建SSL(HTTPS)站点,在这里总结了相应步骤。

证书的获取

  SSL证书获取的途径有两种:

  •   自主生成
  •   购买商业证书

自主生成

  自己生成的证书不会被浏览器信任,需要手动确认证书安全才能继续访问站点,这种方式适合在测试环境使用。

  您可以在master节点使用如下命令生成证书:

  mkdir-p/opt/ssl

  cd/opt/ssl

  opensslreq-newkeyrsa:2048-nodes-keyoutnginx.key-x509-days365-outnginx.crt

  这时在当前目录我们会获得两个文件:nginx.key和nginx.crt

购买商业证书

  您可以通过阿里云(或其它厂商)购买商业的SSL证书,这种证书被浏览器信任可以直接访问,便不同的类型价格不同,以阿里云举例:

  •   请根据您的情况购买详细了解证书的限制和价格

  购买相应的证书后,同样会获得到两个文件:xx.key和xx.crt

  将相应文件上传至您的master节点中的/opt/ssl中,并改名为:nginx.key和nginx.crt

secret的创建

  我们要为k8s集群创建一个secret以供nginx使用,您可以在master节点执行如下命令来创建:

  kubectlcreatesecretgenericnginx-certs-keys--from-file=/opt/ssl/nginx.crt--from-file=/opt/ssl/nginx.key--namespace=ns-javashop

  上述就是关于技术方面的内容了,想了解更多详情,可以持续关注易族智汇javashop,有任何问题,欢迎一起探讨。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。


http://www.ppmy.cn/news/82613.html

相关文章

直接缓存访问DCA

直接缓存访问DCA&#xff1a;网卡原本DMA写是将接收到的数据帧写入系统内存&#xff0c;DCA机制是网卡DMA写输入的数据能直接发送到属于CPU内部的L2高速缓存中&#xff0c;从而提高网络IO的性能。 设备驱动程序要初始化网卡的DCA功能&#xff0c;将CPU ID号&#xff08;通过获取…

基于网络的思维导图WiseMapping

在退烧了一天半之后&#xff0c;老苏的抗原终于变两道杠了。之前还总怀疑自己是无症状&#xff0c;大意了&#xff0c;被新冠给查缺补漏了 &#x1f602; 什么是 WiseMapping &#xff1f; WiseMapping 是一款基于网络的免费思维导图产品。该项目的目标是提供可由企业、教育和学…

如何在MyEclipse中使用JavaScript编写代码?

MyEclipse v2022.1.0正式版下载 JavaScript 项目 在 MyEclipse 2021 及更高版本中&#xff0c;JavaScript 支持对大多数 JavaScript 源代码都是开箱即用的——不需要特殊的 JavaScript Eclipse 项目或 JavaScript facet。但是&#xff0c;我们建议使用jsconfig.json文件来指定…

从感官沉浸到无边界互操作,细数元宇宙游戏的底层逻辑世界

元宇宙已经不是全宇宙最热的概念了&#xff0c;冷下来之后或许才能踏踏实实落地。 元宇宙是下一代的互联网形态&#xff0c;是三维的“空间互联网”。或者说是大家更希望这是未来的互联网。我们将通过VR虚拟现实头盔、AR增强现实眼镜等一系列设备&#xff0c;体验三维化的互联…

【计算机视觉 | 目标检测】arxiv 计算机视觉关于目标检测的学术速递(5月24日论文合集)

文章目录 一、检测相关(7篇)1.1 Learning Remote Sensing Object Detection with Single Point Supervision1.2 Online Open-set Semi-supervised Object Detection via Semi-supervised Outlier Filtering1.3 Generalizable Synthetic Image Detection via Language-guided Co…

VSOMEIP3抓包数据

环境 $ cat /etc/os-release NAME"Ubuntu" VERSION"20.04.6 LTS (Focal Fossa)" IDubuntu ID_LIKEdebian PRETTY_NAME"Ubuntu 20.04.6 LTS" VERSION_ID"20.04" HOME_URL"https://www.ubuntu.com/" SUPPORT_URL"https:/…

即时通讯软件(企业IM)对企业的作用

随着网络时代的来临&#xff0c;即时通讯软件也开始逐渐在企业中流行起来&#xff0c;甚至很多公司都已经将即时通讯软件作为内部沟通的主要工具&#xff0c;那么这种情况下&#xff0c;即时通讯软件对企业究竟有什么作用呢&#xff1f; 首先&#xff0c;即时通讯软件对于企业内…

10款实用高效的网页版PS插件推荐!

PS是设计界适用范围广、应用次数多的基础性设计工具&#xff0c;PS的功能之强大&#xff0c;常常令新手望而却步。其实&#xff0c;为了对PS的功能进行补充和优化&#xff0c;这些年来陆续开发出了许许多多的功能性PS插件&#xff0c;在网页版 PS ——即时设计上有很多PS插件使…