代码之家  ›  专栏  ›  技术社区  ›  Shorin

如何配置kube代理绑定IP地址?

  •  -1
  • Shorin  · 技术社区  · 7 年前

    出于测试目的,我希望将kubernetes master设置为只能从本地机器访问,而不能从外部访问。最后,我将在对外开放的机器上运行代理服务器docker容器。这些都在minikube虚拟机中。

    我认为配置kube代理是一种方法。我做了以下事情

    kubeadm config view > ~/cluster.yaml
    # edit proxy bind address
    vi ~/cluster.yaml
    kubeadm reset
    rm -rf /data/minikube
    kubeadm init --config cluster.yaml
    

    一开始 netstat -ln | grep 8443 tcp 0 0 :::8443 :::* LISTEN 也就是说它没有占用IP。

    kubeadm init --apiserver-advertise-address 127.0.0.1 kubeadm config view . 我觉得这可能是不对的。我不想让其他需要访问API服务器的docker容器无法访问API服务器。

    我也试过这么做 kubeadm config upload from-file --config ~/cluster.yaml 还试图在kubeadm配置更改后重新启动计算机/集群,但无法解决这一问题。当您手动重新启动minikube虚拟机时,kubeadm命令将消失,甚至连docker都不运行。各种重新启动事物的在线方法似乎也不起作用(可能只是做错了)。

    kubernetes仪表板中也没有任何东西允许我编辑kube代理的配置文件(因为它是一个守护进程)。

    谢谢

    1 回复  |  直到 7 年前
        1
  •  3
  •   wuerzelchen    7 年前

    你可以通过本地网络配置来限制它。(防火墙、路由) 据我所知,API需要是可访问的,至少可以通过其他节点所在的本地网络进行访问。只是你想拥有一个“集群”节点。

    关于你最初的问题,你有没有研究过这个问题? https://github.com/kubernetes/kubernetes/issues/39586

    推荐文章