『高级篇』docker之安全认证kubernetes命令熟悉(40)
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,原创文章,欢迎转载。转载请注明:转载自IT人故事会,谢谢!原文链接地址:『高级篇』docker之安全认证kubernetes命令熟悉(40)安全版的kubernetes集群我们部署完成了。下面我们使用
千家信息网最后更新 2025年02月01日『高级篇』docker之安全认证kubernetes命令熟悉(40)
原创文章,欢迎转载。转载请注明:转载自IT人故事会,谢谢!
原文链接地址:『高级篇』docker之安全认证kubernetes命令熟悉(40)安全版的kubernetes集群我们部署完成了。
下面我们使用新集群先温习一下之前学习过的命令,然后再认识一些新的命令,新的参数,新的功能。
熟悉命令
- kubectl version
- kubectl get node
- kubectl get svc
运行一个pod
查看pod的日志 kubectl logs kubernetes-bootcamp-6b7849c495-bqc5r -f
kubectl run kubernetes-bootcamp --image=jocatalin/kubernetes-bootcamp:v1 --port=8080kubectl get podskubectl get deploykubectl logs kubernetes-bootcamp-6b7849c495-bqc5r -f
- 进入容器
查看pod详情,发现pod里面有对应的挂载点,进入容器内发现挂载点内有证书。
kubectl describe podskubectl exec -it kubernetes-bootcamp-6b7849c495-bqc5r bash
- 容器内的这2个文件是怎么来的,crt,namespace,token
就是secrets 里面的值复制给pod,apiserver里面的开启了serviceaccount,会在default的命名空间下,创建一个默认的serviceaccount,在每个pod启动后,会把servicesecret,以文件的形式挂载在pod上。
kubectl get serviceaccount -o jsonkubectl get secrets -o yaml
- kubectl apply
nginx-pod.yaml 文件
apiVersion: v1kind: Podmetadata: name: nginxspec: containers: - name: nginx image: nginx:1.7.9 ports: - containerPort: 80
kubectl apply -f nginx-pod.yaml kubectl get podkubectl describe pods nginx
这个比create生成时候多了Anntations。create是删除,在创建。apply是原有的应用的基础上覆盖,可以回滚。
- kubectl 拉取镜像运行本地
kubectl run busybox --rm=true --image=busybox --restart=Never --tty -i
PS:基本就是测试下安全认证的k8s是否可以正常的使用,也使用了几个命令,其实我感觉,kubernetes 跟docker的命令很类似,环境搭建是大头,环境能搭建下,后面的顺水推舟就可以了 。
命令
安全
容器
文件
安全认证
认证
就是
环境
集群
运行
高级
顺水推舟
功能
原创文章
原文
参数
地址
基础
大头
形式
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
矿山信息化系统平台软件开发
商业银行数据库规定
运力科技 互联网 公路物流
吃鸡游戏如何取消连接服务器
mc知名服务器
栖霞直播软件开发哪家好
网络安全类考研难吗
dibi多层次网络技术
好的服务器租用多少钱
大学数据库考试的计算字段
机关网络安全自查报告
出租服务器违法吗
网络安全现状和问题及对策
网络安全及信息工作座谈会
数据库软件下载视频
超导数据库
数据库检索的最基本检索技术
c v软件开发 前端后端
图形软件开发产品经理
sql数据库共有多少条记录
东营戴尔服务器供货商
linux数据库查询乱码
数据库 图纸管理
计算机考试网络技术三级满足毕业
c 数据库连接 加密
软件开发费用汇款
珍宝科技互联网推广
软件开发公司装修方案
科技有限公司互联网技术服务
路由器里看不到虚拟服务器