ijava学习网> 知识分享> Linux> 01-k8s-基础环境和CA证书制作

01-k8s-基础环境和CA证书制作

时间: 2019-01-11 18:02:10 标签01-k8s-基础环境和CA证书制作
  1. 基础环境

systemctl stop firewalld
systemctl disable firewalld
sed -i 's/enforcing/disabled/' /etc/selinux/config
setenforce 0
swapoff -a
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF
sysctl --system
所有节点安装docker-ce

192.168.56.10  k8s-master
192.168.56.11  k8s-node1
192.168.56.12  k8s-node2

所有节点:
mkdir -p /opt/kubernetes/{cfg,bin,ssl,log}
echo "export PATH=:$PATH:/opt/kubernetes/bin" >>/etc/profile
source /etc/profile
设置path环境变量
/opt/kubernetes/bin

2.证书制作

官网:

D:\images\

2.1

cfssl:

  k8s-master节点 下载制作ssl证书工具:

cd /usr/local/src
wget https://pkg.cfssl.org/R1.2/cfssl_linux-amd64
wget https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64 
wget https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64

mv cfssl-certinfo_linux-amd64 /opt/kubernetes/bin/cfssl-certinfo
mv cfssljson_linux-amd64  /opt/kubernetes/bin/cfssljson
mv cfssl_linux-amd64  /opt/kubernetes/bin/cfssl
chmod +x  /opt/kubernetes/bin/*

2.2

 k8s master制作ssl证书


cd  /usr/local/src
mkdir ssl && cd ssl
cfssl print-defaults config > config.json
cfssl print-defaults csr > csr.json
ca-config.json 默认过期是一年 修改的华这两个参数加大就行 改成5年 或者10年
"expiry": "8760h"
"expiry": "8760h"
vim ca-config.json                     
{
  "signing": {
    "default": {
      "expiry": "8760h"
    },
    "profiles": {
      "kubernetes": {
        "usages": [
            "signing",
            "key encipherment",
            "server auth",
            "client auth"
        ],
        "expiry": "8760h"
      }
    }
  }
}

 vim ca-csr.json
 {
  "CN": "kubernetes",
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "BeiJing",
      "L": "BeiJing",
      "O": "k8s",
      "OU": "System"
    }
  ]
}

cfssl gencert -initca ca-csr.json | cfssljson -bare ca
cp ca.csr ca.pem ca-key.pem ca-config.json /opt/kubernetes/ssl
拷贝证书到192.168.56.11  192.168.56.12
cd  /opt/kubernetes/ssl
scp ca.csr ca.pem ca-key.pem ca-config.json  192.168.56.11:/opt/kubernetes/bin
scp ca.csr ca.pem ca-key.pem ca-config.json  192.168.56.12:/opt/kubernetes/bin


版权说明| 关于ijava| 合作伙伴| 联系我们| 网站地图| 招贤纳士

Copyright © 2017 www.ijava.com All Rights Reserved 版权所有•ijava学习网 京ICP备14061482号-18         官方QQ:3325669927

ijava学习网提供免费java教程和大量java面试题库,给高级会员提供免费的java培训,同时提共一些java开发项目和java下载,java工程师,java菜鸟们快来哦。记住我们的网站:www.ijava.com