curl -sfL https://get.k3s.io | sh - 但是有几个点需要注意的是,如果你的公网IP没有直接绑定到机器上(通过命令 ifconfig 查看)那么则需要加上--tls-san ip这个参数,以到达从公网通过 kube-config 来访问集群。 curl -sLS https://get.k3s.io | INSTALL_K3S_EXEC='server --tls-san 10.10.10.10' s...
# --tls-san # 在TLS证书中添加其他主机名或IP作为主机备用名称 # 即在公网环境下允许通过公网IP访问控制、操作远程集群 # 或者部署多个Server并使用LB进行负责,就需要保留公网地址 $ curl -sfLhttp://rancher-mirror.cnrancher.com/k3s/k3s-install.sh| \ INSTALL_K3S_MIRROR=cn \ INSTALL_K3S_EXEC="--tls...
bash k3s-install.sh --flannel-backend=vxlan --node-name=node-02 --node-ip=192.168.10.20 --docker --data-dir=/data/k3s \ --tls-san=k3s-test.saneri.io --tls-san=192.168.10.20 --tls-san=192.168.10.30 --tls-san=192.168.10.40 #Master端查看token地址: [root@node-02 server]# cat /da...
curl -sfLhttps://get.k3s.io | sh - 但是有几个点需要注意的是,如果你的公网IP没有直接绑定到机器上(通过命令 ifconfig 查看)那么则需要加上--tls-san ip这个参数,以到达从公网通过 kube-config 来访问集群。 curl -sLShttps://get.k3s.io | INSTALL_K3S_EXEC='server --tls-san 10.10.10.10' sh ...
封装在简单的启动程序中,该启动程序处理很多复杂的 TLS 和选项。 默认情况下是安全的,对轻量级环境有合理的默认值。 添加了简单但功能强大的“batteries-included”功能,例如:本地存储提供程序,服务负载均衡器,Helmcontroller 和Traefikingress controller。
[0000] Add TLS SAN for 0.0.0.0INFO[0000] Created docker volume k3d-edge-imagesINFO[0000] Creating cluster [edge]INFO[0000] Creating server using docker.io/rancher/k3s:v1.18.2-k3s1...INFO[0006] SUCCESS: created cluster [edge]INFO[0006] You can now use the cluster with:export KUBE...
- --tls-san=my.host.domain extraAgentArgs:[]# addditional arguments passed to the `k3s agent` command kubeconfig:updateDefaultKubeconfig:true# add new cluster to your default Kubeconfig; same as `--kubeconfig-update-default` (default:true) ...
2. 登录Master-1节点,然后执行以下命令,tls-san是添加的SLB的地址,这个参数可以多次使用,如果你有多个IP或者有多个域名可以多次添加。 INSTALL_K3S_SKIP_DOWNLOAD=true install.sh server \ --datastore-endpoint='mysql://k3s:yourpassword@tcp(10.128.97.77:35474)/k3s' \ ...
# additional arguments passed to the`k3s server`command- --tls-san=my.host.domainextraAgentArgs: [] # addditional arguments passed to the`k3s agent`commandkubeconfig:updateDefaultKubeconfig: true # add new cluster to your default Kubeconfig; same as`--kubeconfig-update-default`(default: true...
INSTALL_K3S_EXEC="--tls-san1.1.1.1"sh-#获取配置$kubectlgetsecretk3s-serving-nkube-system-oyaml#然后本机复制公网主节点对应的yaml文件即可本地操作了$scpci@1.1.1.1:/etc/rancher/k3s/k3s.yaml~/.kube/config #修改启动的服务对应配置(调整节点的启动的最大Pod数量)$curl-sfLhttp://rancher-mirror.cn...