代码之家  ›  专栏  ›  技术社区  ›  letthefireflieslive

在k8s主机前面放置负载平衡器时应配置什么

  •  0
  • letthefireflieslive  · 技术社区  · 5 年前

    我有一个运行的集群,只有一个主机。负载均衡器(kube.company.com)被配置为在443处接受流量并将其转发到k8s主机6443。

    我试图更改我的~/.kube/config server 字段定义从$masterIP:6443到kube.company.com:443。

    它抛出错误x509:由未知权威机构签名的证书。

    我想应该有一些配置来实现这一点,我只是在官方文档中找不到它

    这是一个使用k8s版本1.21.2的裸机设置,包含在RHEL环境中。负载平衡器是nginx。集群是通过kubeadm安装的

    0 回复  |  直到 5 年前
        1
  •  1
  •   whites11    5 年前

    使用时 kubeadm 要部署集群,如果要使用自定义名称访问 Kubernetes API Server ,您需要指定 --apiserver-cert-extra-sans 的旗帜 kubeadm init .

    用于API服务器服务证书的可选额外使用者备用名称(SAN)。可以是IP地址和DNS名称。

    这是未经测试的,但理论上,如果您想在现有集群上执行此操作,您应该能够登录 in every master node 并运行此:

    # remove current apiserver certificates
    sudo rm /etc/kubernetes/pki/apiserver.*
    
    # generate new certificates
    sudo kubeadm init phase certs apiserver --apiserver-cert-extra-sans=<your custom dns name here>
    
    推荐文章