当前位置: 首页 > news >正文

自己电脑做网站空间沈阳疫情最新消息

自己电脑做网站空间,沈阳疫情最新消息,佛山网站上排名,沧州房产信息网Context 针对 kubeadm 创建的 cluster 运行 CIS 基准测试工具时,发现了多个必须立即解决的问题。 Task 通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。 修复针对 API 服务器发现的所有以下违规行为: 1.2.7 Ensure that the --authoriz…

Context

针对 kubeadm 创建的 cluster 运行 CIS 基准测试工具时,发现了多个必须立即解决的问题。

Task

通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。

修复针对 API 服务器发现的所有以下违规行为:

1.2.7 Ensure that the --authorization-mode argument is not set to AlwaysAllow FAIL

1.2.8 Ensure that the --authorization-mode argument includes Node FAIL

1.2.9 Ensure that the --authorization-mode argument includes RBAC FAIL

1.2.18 Ensure that the --insecure-bind-address argument is not set FAIL (v1.28 考题中这项没给出,但最好也检查一下)

修复针对 kubelet 发现的所有以下违规行为:

Fix all of the following violations that were found against the kubelet:

4.2.1 Ensure that the anonymous-auth argument is set to false FAIL

4.2.2 Ensure that the --authorization-mode argument is not set to AlwaysAllow FAIL

注意:尽可能使用 Webhook 身份验证/授权。

修复针对 etcd 发现的所有以下违规行为:

Fix all of the following violations that were found against etcd:

2.2 Ensure that the --client-cert-auth argument is set to true FAIL

 参考资料:

https://kubernetes.io/zh/docs/reference/config-api/kubelet-config.v1beta1/

答题:

1、切换到 Master 的 root 下

ssh master01
sudo -i

2、修改api-server

#备份配置文件
cp /etc/kubernetes/manifests/kube-apiserver.yaml /tmp
vim /etc/kubernetes/manifests/kube-apiserver.yaml
#修改、添加、删除相关内容
#修改 authorization-mode,注意 Node 和 RBAC 之间的符号是英文状态的逗号,而不是点。- --authorization-mode=Node,RBAC
#删除 insecure-bind-address。实际考试中,有可能本来就没写这行。- --insecure-bind-address=0.0.0.0

3、修改kubelet

cp /var/lib/kubelet/config.yaml /tmp
vim /var/lib/kubelet/config.yaml
#修改
apiVersion: kubelet.config.k8s.io/v1beta1
authentication:anonymous: #修改 anonymous 下的,将 true 改为 falseenabled: false #将 true 改为 falsewebhook:cacheTTL: 0senabled: true #修改为 true。注意,这两个 enabled 千万不要搞混,anonymous 应该为 false,webhook 应该为 true。考试时,可能只有一个是错误的。x509:clientCAFile: /etc/kubernetes/pki/ca.crt
authorization: #修改 authorization 下的mode: Webhook #改为 Webhookwebhook:
......

4、修改etcd

cp /etc/kubernetes/manifests/etcd.yaml /tmp
vim /etc/kubernetes/manifests/etcd.yaml
修改- --client-cert-auth=true #修改为 true
#编辑完后重新加载配置文件,并重启 kubelet
systemctl daemon-reload
systemctl restart kubelet

修改完成后,等待 5 分钟,再检查一下所有 pod,确保模拟环境里的所有 pod 都正常。

kubectl get pod -A

http://www.zhongyajixie.com/news/51939.html

相关文章:

  • 网站后台 添加用户电商平台哪个最好最可靠
  • 网站发布教程视频教程网络营销常用的工具和方法
  • 中国风古典网站模板附子seo
  • 视频网站怎么做防盗链百度竞价托管代运营
  • 广东今科网站建设app注册接单平台
  • 网站建设 东道网络推广软文发布平台
  • 郴州网站小程序网店推广分为哪几种类型
  • 自己做的网站申请软著网站制作郑州
  • 今日要闻新闻中心seo如何建立优化网站
  • 网站建设价钱seo是什么意思的缩写
  • 专门查企业信息的网站网域名解析ip查询
  • wordpress加密授权关键词优化公司排行
  • 合肥做网站价格宁波最好的推广平台
  • 个人做网站怎么赚钱东莞企业网站排名
  • 深圳做网站d互联网培训机构排名前十
  • thinkphp5做的网站网络营销八大工具
  • 做平台好还是做网站好福州关键词排名软件
  • 沈阳企业定制网站建设天津seo霸屏
  • 网站可以做的线下活动100个成功营销案例
  • 网站制作常用代码长春网站建设公司哪家好
  • 做网站公司上班违法吗seo优化技术排名
  • 网站模块是什么windows优化大师win10
  • 找人做时时彩网站在线网页编辑平台
  • 做电子政务网站seo关键词排名报价
  • 在线html网页编辑器优化服务公司
  • 咸阳网站开发公司电话在哪买网站链接
  • 网站建设广州公司哪家好营销咨询顾问
  • 网站刚做怎么做seo优化seo有哪些作用
  • 做网站建设推广好做吗百度网络营销推广
  • 做任务赚钱的网站百度推广和百度竞价有什么区别