『高级篇』docker之安全认证kubernetes命令熟悉(40)
admin
2023-04-07 16:21:33
0

原创文章,欢迎转载。转载请注明:转载自IT人故事会,谢谢!
原文链接地址:『高级篇』docker之安全认证kubernetes命令熟悉(40)

安全版的kubernetes集群我们部署完成了。
下面我们使用新集群先温习一下之前学习过的命令,然后再认识一些新的命令,新的参数,新的功能。

『高级篇』docker之安全认证kubernetes命令熟悉(40)

熟悉命令

  • kubectl version

『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • kubectl get node

『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • kubectl get svc

『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • 运行一个pod

    查看pod的日志 kubectl logs kubernetes-bootcamp-6b7849c495-bqc5r -f

    kubectl run kubernetes-bootcamp --image=jocatalin/kubernetes-bootcamp:v1 --port=8080
    kubectl get pods
    kubectl get deploy
    kubectl logs kubernetes-bootcamp-6b7849c495-bqc5r -f

    『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • 进入容器

    查看pod详情,发现pod里面有对应的挂载点,进入容器内发现挂载点内有证书。

    kubectl describe pods
    kubectl exec -it  kubernetes-bootcamp-6b7849c495-bqc5r bash 

『高级篇』docker之安全认证kubernetes命令熟悉(40)

『高级篇』docker之安全认证kubernetes命令熟悉(40)

『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • 容器内的这2个文件是怎么来的,crt,namespace,token

    就是secrets 里面的值复制给pod,apiserver里面的开启了serviceaccount,会在default的命名空间下,创建一个默认的serviceaccount,在每个pod启动后,会把servicesecret,以文件的形式挂载在pod上。

kubectl get serviceaccount -o json
kubectl get secrets -o yaml

『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • kubectl apply

nginx-pod.yaml 文件

apiVersion: v1
kind: Pod
metadata:
  name: nginx
spec:
  containers: 
    - name: nginx
      image: nginx:1.7.9
      ports: 
        - containerPort: 80
kubectl apply -f nginx-pod.yaml 
kubectl get pod
kubectl describe pods nginx

这个比create生成时候多了Anntations。create是删除,在创建。apply是原有的应用的基础上覆盖,可以回滚。

『高级篇』docker之安全认证kubernetes命令熟悉(40)

『高级篇』docker之安全认证kubernetes命令熟悉(40)

『高级篇』docker之安全认证kubernetes命令熟悉(40)

  • kubectl 拉取镜像运行本地
    kubectl run busybox --rm=true --image=busybox --restart=Never --tty -i

『高级篇』docker之安全认证kubernetes命令熟悉(40)

PS:基本就是测试下安全认证的k8s是否可以正常的使用,也使用了几个命令,其实我感觉,kubernetes 跟docker的命令很类似,环境搭建是大头,环境能搭建下,后面的顺水推舟就可以了 。

『高级篇』docker之安全认证kubernetes命令熟悉(40)

相关内容

热门资讯

乌克兰总统办公室前主任被控涉嫌... △乌克兰总统办公室前主任叶尔马克(资料图)当地时间11日,乌克兰国家反腐败局和特别反腐败检察院表示,...
你的蓝牙耳机正在 “偷听”?国... 在科技飞速发展的当下,无线耳机、智能手表、无线键盘等蓝牙设备凭借“一键连接”带来的便捷优势,已广泛应...
光洋股份:公司立足成为最懂制造... 证券日报网5月11日讯 ,光洋股份在接受调研者提问时表示,公司近年来加快布局机器人领域,立足成为最懂...
重庆拟投千亿培育沉浸式与虚拟现... 🤖 由 文心大模型 生成的文章摘要 重庆市发布“十五五”现代服务业发展规划,明确投入1 重庆市发...
内存缩水开倒车!谷歌Pixel... 5月11日消息,据相关媒体报道,受全球DRAM供应紧缺影响,谷歌即将推出的Pixel 11系列在内存...
伊朗议长:“14点提案”无可替... 当地时间12日凌晨,伊朗议会议长卡利巴夫在社交平台上发布消息称,除了接受伊朗“14点提案”中所规定的...
交付巴基斯坦的“麒麟”级潜艇战... ‍‍近日,在国防部举行的例行消息发布中有媒体提到,中方为巴基斯坦建造的“麒麟”级常规动力潜艇首艇已经...
伊朗官员:伊美就浓缩铀处置方式... 当地时间11日,总台记者获悉,一名伊朗官员称,伊朗与美国之间的谈判在浓缩铀的处置、暂停铀浓缩活动期限...
沈阳添新地标!超级IP“巨虎东... 万众期待,神兽归沈! 5月10日,沈阳专属超级文旅IP“巨虎东东”圆满完成交付唤醒仪式,正式启程奔赴...
虹软科技:暗光增强等算法已应用... 来源:市场投研资讯 (来源:财闻) 公司前瞻把握AI眼镜作为新一代AI交互入口的战略机遇,凭借深厚的...