k8s配置htps證書

寫的比較簡(jiǎn)略主要用于個(gè)人記錄
image.png
image.png
image.png
image.png
image.png
1-下載nginx證書
2-配置Service: 編輯 ClusterIP  nginx
3-

apiVersion: v1
data:
  tls.crt: xxx=證書-pem
  tls.key: xxx==key
kind: Secret
metadata:
  managedFields:
  - apiVersion: v1
    fieldsType: FieldsV1
    fieldsV1:
      f:data:
        .: {}
        f:tls.crt: {}
        f:tls.key: {}
      f:type: {}
    manager: agent
    operation: Update
  name: nginx
  namespace: default
type: kubernetes.io/tls

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  annotations: {}
  managedFields:
    - apiVersion: networking.k8s.io/v1
      fieldsType: FieldsV1
      fieldsV1:
        'f:spec':
          'f:rules': {}
          'f:tls': {}
      manager: agent
      operation: Update
    - apiVersion: networking.k8s.io/v1beta1
      fieldsType: FieldsV1
      fieldsV1:
        'f:status':
          'f:loadBalancer':
            'f:ingress': {}
      manager: nginx-ingress-controller
      operation: Update
    - apiVersion: extensions/v1beta1
      fieldsType: FieldsV1
      fieldsV1:
        'f:metadata':
          'f:annotations':
            .: {}
            'f:field.cattle.io/publicEndpoints': {}
      manager: rancher
      operation: Update
  name: ''
  namespace: default
spec:
  rules:
    - host: xxxx.com
      http:
        paths:
          - backend:
              service:
                name: nginx001
                port:
                  number: 80
            path: /
            pathType: Prefix
  tls:
    - hosts:
        -xxx.com
      secretName: nginx
完成證書認(rèn)證

配置nfs-存儲(chǔ)

image.png

└──? #cat ngx001.yml 
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx001
  namespace: default
spec:
  replicas: 2
  selector:
    matchLabels:
      workload.user.cattle.io/workloadselector: deployment-default-nginx001
  strategy:
    rollingUpdate:
      maxSurge: 25%
      maxUnavailable: 25%
    type: RollingUpdate
  template:
    metadata:
      creationTimestamp: null
      labels:
        run: nginx001
        workload.user.cattle.io/workloadselector: deployment-default-nginx001
    spec:
      containers:
      - image: nginx
        imagePullPolicy: Never
        name: nginx001
        ports:
        - containerPort: 78
          protocol: TCP
        resources: {}
        terminationMessagePath: /dev/termination-log
        terminationMessagePolicy: File
        volumeMounts:
        - mountPath: /usr/share/nginx/html
          name: nfs001
      dnsPolicy: ClusterFirst
      restartPolicy: Always
      schedulerName: default-scheduler
      securityContext: {}
      terminationGracePeriodSeconds: 30
      volumes:
      - name: nfs001
        nfs:
          path: /nfsaa/nginx
          server: 10.0.0.100

image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末贬蛙,一起剝皮案震驚了整個(gè)濱河市绵疲,隨后出現(xiàn)的幾起案子凝颇,更是在濱河造成了極大的恐慌袍嬉,老刑警劉巖赤嚼,帶你破解...
    沈念sama閱讀 212,029評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件气忠,死亡現(xiàn)場(chǎng)離奇詭異椎侠,居然都是意外死亡伐憾,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,395評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門秒际,熙熙樓的掌柜王于貴愁眉苦臉地迎上來悬赏,“玉大人,你說我怎么就攤上這事娄徊∶銎模” “怎么了?”我有些...
    開封第一講書人閱讀 157,570評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵寄锐,是天一觀的道長(zhǎng)兵多。 經(jīng)常有香客問我,道長(zhǎng)橄仆,這世上最難降的妖魔是什么剩膘? 我笑而不...
    開封第一講書人閱讀 56,535評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮盆顾,結(jié)果婚禮上怠褐,老公的妹妹穿的比我還像新娘。我一直安慰自己您宪,他們只是感情好奈懒,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,650評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著宪巨,像睡著了一般磷杏。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上揖铜,一...
    開封第一講書人閱讀 49,850評(píng)論 1 290
  • 那天茴丰,我揣著相機(jī)與錄音,去河邊找鬼。 笑死贿肩,一個(gè)胖子當(dāng)著我的面吹牛峦椰,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播汰规,決...
    沈念sama閱讀 39,006評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼汤功,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了溜哮?” 一聲冷哼從身側(cè)響起滔金,我...
    開封第一講書人閱讀 37,747評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎茂嗓,沒想到半個(gè)月后餐茵,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,207評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡述吸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,536評(píng)論 2 327
  • 正文 我和宋清朗相戀三年忿族,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蝌矛。...
    茶點(diǎn)故事閱讀 38,683評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡道批,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出入撒,到底是詐尸還是另有隱情隆豹,我是刑警寧澤,帶...
    沈念sama閱讀 34,342評(píng)論 4 330
  • 正文 年R本政府宣布茅逮,位于F島的核電站璃赡,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏献雅。R本人自食惡果不足惜鉴吹,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,964評(píng)論 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望惩琉。 院中可真熱鬧,春花似錦夺荒、人聲如沸瞒渠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,772評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)伍玖。三九已至,卻和暖如春剿吻,著一層夾襖步出監(jiān)牢的瞬間窍箍,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,004評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留椰棘,地道東北人纺棺。 一個(gè)月前我還...
    沈念sama閱讀 46,401評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像邪狞,于是被迫代替她去往敵國(guó)和親祷蝌。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,566評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容

  • 唐代詩(shī)圣杜甫是如何在單位值夜班的帆卓?他寫的這首五言律詩(shī)告訴你 文\常清君 鄭重申明:常清君在自媒體平臺(tái)發(fā)布的每一篇文...
    此生讀寫伴閱讀 161評(píng)論 0 0
  • 要吃泥螺的話巨朦,不要吝嗇,揀那種大大的黃邊泥螺剑令。小小的糊啡,尖頭尖腦的那種泥螺不要買,吮上去全是沙子吁津。吃的方面要待好自已...
    紅塵中的過路人閱讀 272評(píng)論 0 3
  • 這個(gè)世界上最遠(yuǎn)的距離不是 從馬里亞納溝到珠穆朗瑪峰棚蓄, 這個(gè)世界上最遠(yuǎn)的距離, 是知道和做到腺毫。
    和光同塵水瓶公社閱讀 259評(píng)論 0 0
  • 2007年癣疟,南丁格爾獎(jiǎng)獲得者黎秀芳逝世; 1971年潮酒,基辛格秘密訪華睛挚; 1970年,相聲表演藝術(shù)家張壽臣逝世急黎; 1...
    玉石兒閱讀 146評(píng)論 0 6
  • 中原焦點(diǎn)團(tuán)隊(duì) 杜小珍 網(wǎng)絡(luò)初中級(jí)28期 堅(jiān)持分享第403天 堅(jiān)持約練第99場(chǎng) 堅(jiān)持閱讀第305天 約練感悟: ...
    珍惜dxz閱讀 92評(píng)論 0 0