Kubernetes 官方文档
  • 前言
  • 词汇表
  • 概念
    • 概述
      • 组件
      • 对象
        • 理解 Kubernetes 对象
        • 管理 Kubernetes 对象
        • 对象名称和 ID
        • 标签(Label)和选择算符(Selector)
        • 命名空间(Namespace)
        • 注解(Annotation)
        • 字段选择器
        • Finalizers
        • 属主与附属
    • 架构
      • 节点
    • 工作负载
      • 工作负载资源
        • Job
    • 服务、负载均衡和网络
      • 服务
        • 服务定义
        • 无头服务(Headless Service)
        • 发布服务
    • 配置
      • 配置最佳实践
    • 策略
      • 资源配额
    • 调度、抢占和驱逐
      • Kubernetes 调度器
    • 集群管理
      • 证书
      • 管理资源
        • 组织资源配置
        • kubectl 中的批量操作
        • 有效地使用标签
        • 金丝雀部署
        • 更新标签
      • 集群网络系统
  • 任务
    • 管理集群
      • 手动生成证书
    • 运行应用
      • Pod 水平自动扩缩容
        • HPA 是如何工作的?
      • HPA 演练
        • 创建 HPA
        • 附录
    • TLS
      • 管理集群中的 TLS 认证
  • 参考
    • API 访问控制
      • 使用 RBAC 鉴权
        • API 对象
        • 默认 Roles 和 Role Bindings
        • 初始化与预防权限提升
        • 命令行工具
        • ServiceAccount 权限
        • EndpointSlices 和 Endpoints 写权限
        • 从 ABAC 升级
    • 组件工具
      • kube-scheduler
    • 调度
      • 调度器配置
      • 调度策略
    • 网络参数
      • Service 所用的协议
      • 虚拟 IP 和服务代理
    • 命令行工具 (kubectl)
  • 博客
    • 移除 Dockershim 的常见问题
由 GitBook 提供支持
在本页
  • 规划集群
  • 管理集群
  • 保护集群
  • 保护 kubelet
  • 可选集群服务

这有帮助吗?

在GitHub上编辑
  1. 概念

集群管理

上一页Kubernetes 调度器下一页证书

最后更新于2年前

这有帮助吗?

集群管理概述面向任何创建和管理 Kubernetes 集群的讲者人群。

规划集群

说明:

并非所有发行版都是被积极维护的。请选择使用最新的且已测试过的 Kubernetes 发行版。

在选择之前,需要考虑以下因素:

  • 是打算在测试环境尝试 Kubernetes,还是要构建一个高可用的多节点集群?请选择最适合需求的发行版。

  • 正在使用类似 Google Kubernetes Engine 的 Kubernetes 托管集群,还是手动管理自建的集群?

  • 集群是本地还是云上?Kubernetes 不支持混合集群,但可以建立多个集群。

  • 如果本地 Kubernetes 集群,需要考虑哪种 ?

  • Kubernetes 是在物理机还是在虚拟机上运行?

  • 是想运行一个集群,还是打算参与 Kubernetes 二次开发?如果是打后者,请选择一个处于开发状态的发行版。某些发行版只提供二进制程序。

  • 需要熟悉一个集群运行所需的所有 。

管理集群

  • 学习如何 。

  • 学习如何配置和管理集群共享的 。

保护集群

章节

描述

描述了使用不同的工具链生成证书的步骤。

Kubernetes 容器环境

描述了 Kubernetes 节点上由 Kubelet 管理的容器的环境。

控制对 Kubernetes API 的访问

描述了 Kubernetes 如何为自己的 API 实现访问控制。

身份认证

阐述了 Kubernetes 中的身份认证功能,包括许多认证选项。

鉴权

与身份认证不同,用于控制如何处理HTTP请求。

使用准入控制器

阐述了在认证和挖树之后拦截到 Kubernetes API 服务的请求的插件。

在 Kubernetes 集群中使用 sysctl

描述了管理员如何使用 sysctl 命令行工具来设置内核参数。

审计

描述了如何与 Kubernetes 的审计日志交互。

保护 kubelet

  • 节点与控制面之间的通信

  • TLS 启动引导

  • Kubelet 认证/授权

可选集群服务

  • DNS 集成描述了如何将一个DNS 域名解析到一个 Kubernetes Service。

  • 记录和监控集群活动阐述了 Kubernetes 的日志如何工作以及怎样实现。

网络模型
组件
管理节点
资源配额
生成证书