云计算学习100天-第76天-K8S-2
目录
kubeadm集群初始化工具
|
命令选项 |
命令说明 |
|
config |
镜像管理 |
|
init |
集群初始化 |
|
reset |
还原、删除集群 |
|
join |
计算节点加入集群 |
|
token |
凭证管理 |
|
help |
命令帮助 |
创建模板文件
kubeadm config print init-defaults > init.yaml
查询kube proxy配置信息
kubeadm config print init-defaults --component-configs KubeProxyConfiguration
查询kubelet配置信息
kubeadm config print init-defaults --component-configs KubeletConfiguration
查询当前版本信息
kubeadm version -o yaml
13: advertisiAddress: 192.168.88.50 #管理节点的IP地址
16: criSocket: /var/run/containerd.sock #socket地址
18: name: master #主机名称
31: imageRepository: harbor: 443/k8s #私有仓库地址
33: kubernetesVersion: 1.29.2 #版本信息,镜像标签
36: podSubnet: 10.244.0.0/16 #新添加,POD的地址
37: serviceSubnet: 10.254.0.0/16 #service的地址段
生成kubeadm命令的bash自动补全脚本
kubeadm completion bash
将生成的补全脚本同时输出到标准输出
tee /etc/bash_completion.d/kubeadm
集群初始化时的预执行检查
kubeadm init --config=init/init.yaml --dry-run 2>error.log
查看 token
kubeadm token list
删除 token
kubeadm token delete token的hash值
创建 token 并记录返回的命令,获取 hash 值的方法 [1、在创建 token 时候显示 2、使用 openssl 计算],--print-join-command时直接打印安装,--ttl设置token生命周期,0为无限,单位秒
kubeadm token create --ttl=0 --print-join-command
提取Kubernetes集群CA证书的公钥并计算其SHA-256哈希值
openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt |openssl rsa -pubin -outform der |openssl dgst -sha256 –hex
将节点加入 Kubernetes 集群,token就是证明文件,-token-ca-cert-hash验证文件真伪
kubeadm join 192.168.88.50:6443 --token <token的值> --discovery-token-ca-cert-hash sha256:<ca 证书 hash>
kubectl集群管理命令行工具
kubectl [command] [TYPE] [NAME] [filags]
command:子命令
type:资源类型
name:资源名称,如省略,则显示所有资源信息
flages:指定可选标志
子命令——
help 用于查看帮助
cluster-info 显示集群的相关配置信息
api-resources 查看当前服务器上所有的资源对象
api-versions 查看当前服务器上所有资源对象的版本
config 管理当前节点上kubeconfig的认证信息
查看帮助信息
kubectl help version
查看集群信息
kubectl cluster-info
以json格式显示全部集群信息
kubectl cluster-info dump
查看api资源对象
kubectl api-resources
查看api版本信息
kubectl api-versions
查看认证配置
kubectl config get-contexts
验证管理授权
kubectl get node master
生成kubectl 命令的bash自动补全脚本
kubectl completion bash
显示节点情况
kubectl get nodes
部署Calico网络插件
kubectl apply -f calico.yaml
执行app目录下所有资源清单文件
kubectl apply -f app/
验证容器工作状态
kubectl -n kube-system get pods
创建一个Pod资源对象
kubectl run <Pod名称> [选项/参数]
参数:--image=<镜像:标签>
在pod中执行pstree –p命令
kubectl exec -it mynginx -c nginx -- pstree -p
更多推荐


所有评论(0)