日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 综合教程 >内容正文

综合教程

rancher学习:rancher组成

發(fā)布時(shí)間:2024/6/21 综合教程 29 生活家
生活随笔 收集整理的這篇文章主要介紹了 rancher学习:rancher组成 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

一、rancher服務(wù)器架構(gòu)

為了獲得最佳性能和安全性,我們建議為Rancher管理服務(wù)器使用專用的Kubernetes群集。不建議在此群集上運(yùn)行用戶工作負(fù)載。部署Rancher之后,您可以創(chuàng)建或?qū)胗糜谶\(yùn)行工作負(fù)載的群集

Docker安裝可用于開發(fā)和測(cè)試目的;沒有從單節(jié)點(diǎn)到高可用性安裝的遷移方案(建議一開始就使用kubernetes安裝)

Rancher服務(wù)器都應(yīng)始終在與其管理的下游用戶群集分離的節(jié)點(diǎn)上運(yùn)行。如果Rancher安裝在高可用性Kubernetes群集上,則應(yīng)在與其管理的群集不同的群集上運(yùn)行

如何通過Rancher的身份驗(yàn)證代理來(lái)操縱Rancher啟動(dòng)的Kubernetes集群和托管的Kubernetes集群



二、與下游用戶集群通信

身份驗(yàn)證代理
1)默認(rèn)情況下,Rancher會(huì)生成一個(gè)kubeconfig文件,其中包含用于通過Rancher服務(wù)器進(jìn)行代理以連接到下游用戶群集上的Kubernetes API服務(wù)器的憑據(jù)。kubeconfig文件(kube_config_rancher-cluster.yml)包含對(duì)集群的完全訪問權(quán)限
2)身份驗(yàn)證代理將所有Kubernetes API調(diào)用轉(zhuǎn)發(fā)到下游集群。它與本地身份驗(yàn)證,Active Directory和GitHub等身份驗(yàn)證服務(wù)集成。在每個(gè)Kubernetes API調(diào)用上,身份驗(yàn)證代理都會(huì)對(duì)調(diào)用方進(jìn)行身份驗(yàn)證并設(shè)置適當(dāng)?shù)腒ubernetes模擬標(biāo)頭,然后再將調(diào)用轉(zhuǎn)發(fā)給Kubernetes主節(jié)點(diǎn)

集群控制器和集群代理
cluster Controller:
1)監(jiān)視下游集群中的資源更改
2)使下游集群的當(dāng)前狀態(tài)達(dá)到所需狀態(tài)
3)為群集和項(xiàng)目配置訪問控制策略
4)通過調(diào)用所需的Docker機(jī)器驅(qū)動(dòng)程序和Kubernetes引擎(例如RKE和GKE)來(lái)配置群集
cluster agent:
1)連接到Rancher啟動(dòng)的Kubernetes集群的Kubernetes API
2)管理每個(gè)集群中的工作負(fù)載,pod創(chuàng)建和部署
3)應(yīng)用每個(gè)集群的全局策略中定義的角色和綁定
4)在集群和Rancher服務(wù)器之間(通過通往集群控制器的隧道)進(jìn)行通信,以了解事件,統(tǒng)計(jì)信息,節(jié)點(diǎn)信息和運(yùn)行狀況
注意:默認(rèn)集群控制器將連接到集群代理。如果集群代理不可用,則集群控制器可以改為連接到節(jié)點(diǎn)代理

節(jié)點(diǎn)代理
1)如果群集代理(也稱為cattle-cluster-agent)不可用,則其中一個(gè)節(jié)點(diǎn)代理會(huì)創(chuàng)建一個(gè)到群集控制器的隧道,以與Rancher通信
2)節(jié)點(diǎn)代理(cattle-node-agent)使用daemonset部署,以確認(rèn)在集群的每個(gè)節(jié)點(diǎn)都有部署

授權(quán)集群端點(diǎn)
1)授權(quán)的集群端點(diǎn)允許用戶連接到下游集群的Kubernetes API服務(wù)器,而不必通過Rancher身份驗(yàn)證代理路由其請(qǐng)求(注意:授權(quán)的集群端點(diǎn)僅適用于Rancher啟動(dòng)的Kubernetes集群。換句話說(shuō),它僅在Rancher 使用RKE設(shè)置群集的群集中有效。它不適用于導(dǎo)入的群集或托管的Kubernetes提供程序中的群集)
授權(quán)的使用場(chǎng)景:
1)在Rancher關(guān)閉時(shí)訪問下游用戶集群
2)在Rancher服務(wù)器和下游群集相距較遠(yuǎn)的情況下減少延遲
3)kube-api-auth微服務(wù)用于提供授權(quán)集群端點(diǎn)用戶認(rèn)證功能
4)創(chuàng)建授權(quán)認(rèn)證時(shí)會(huì)在kubeconfig文件生成一個(gè)額外的上下文(生產(chǎn)中建議導(dǎo)出該文件,一邊在rancher故障時(shí)可以使用此文件進(jìn)行訪問:該文件是在rancher管理節(jié)點(diǎn)或者說(shuō)對(duì)應(yīng)的下游節(jié)點(diǎn)?待確認(rèn))


三、重要文檔
集群進(jìn)行升級(jí)或故障排除時(shí)需要以下文件來(lái)維護(hù)

rancher-cluster.yml:RKE集群配置文件。

kube_config_rancher-cluster.yml:集群的Kubeconfig文件,此文件包含用于完全訪問集群的憑據(jù)。如果Rancher出現(xiàn)故障,您可以使用此文件對(duì)Rancher啟動(dòng)的Kubernetes集群進(jìn)行身份驗(yàn)證

rancher-cluster.rkestate:Kubernetes集群狀態(tài)文件。該文件包含用于完全訪問群集的憑據(jù)。注意:僅在使用RKE v0.2.0或更高版本時(shí)創(chuàng)建此狀態(tài)文件

總結(jié)

以上是生活随笔為你收集整理的rancher学习:rancher组成的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。