文静芒果

文章
3
资源
0
加入时间
2年10月17天

【博客494】k8s TLS Bootstrap机制K8s TLS Bootstrap机制

流程图:场景:当集群开启了 TLS 认证后,每个节点的 kubelet 组件都要使用由 apiserver 使用的 CA 签发的有效证书才能与 apiserver 通讯;此时如果节点多起来,为每个节点单独签署证书将是一件非常繁琐的事情;TLS bootstrapping 功能就是让 kubelet 先使用一个预定的低权限用户连接到 apiserver,然后向 apiserver 申请证书,kubelet 的证书由 apiserver 动态签署。

简单对比reboot /shutdown -r /halt

网上都有这些信息的详细对比,我这里抓重点说。1、reboot是强制关机重启,不管当前系统上有没有其他用户在使用,有可能会造成数据丢失,类似于直接拔电源;2、shutdown相比于reboot命令更为温和,它可以安全的关闭或重启系统,甚至还有提示。3、halt命令实际上就是调用的shutdown命令(注意是halt而不是half)。总结:重启命令:reboot shutdown -r init 6关机命令:halt shutdown -h ...