出于测试目的,我希望将kubernetes master设置为只能从本地机器访问,而不能从外部访问。最后,我将在对外开放的机器上运行代理服务器docker容器。这些都在minikube虚拟机中。
我认为配置kube代理是一种方法。我做了以下事情
kubeadm config view > ~/cluster.yaml
# edit proxy bind address
vi ~/cluster.yaml
kubeadm reset
rm -rf /data/minikube
kubeadm init --config cluster.yaml
一开始
netstat -ln | grep 8443
tcp 0 0 :::8443 :::* LISTEN
也就是说它没有占用IP。
kubeadm init --apiserver-advertise-address 127.0.0.1
kubeadm config view
. 我觉得这可能是不对的。我不想让其他需要访问API服务器的docker容器无法访问API服务器。
我也试过这么做
kubeadm config upload from-file --config ~/cluster.yaml
还试图在kubeadm配置更改后重新启动计算机/集群,但无法解决这一问题。当您手动重新启动minikube虚拟机时,kubeadm命令将消失,甚至连docker都不运行。各种重新启动事物的在线方法似乎也不起作用(可能只是做错了)。
kubernetes仪表板中也没有任何东西允许我编辑kube代理的配置文件(因为它是一个守护进程)。
谢谢