Kubernetes 核心知识:对象管理、垃圾回收与安装部署全解析
1. API 通信机制
在 Kubernetes 中,主节点的 kube-apiserver 与工作节点的 kubelet 之间的通信主要用于以下几个方面:
- 提取和检查 Pod 日志。
- 与正在运行的 Pod 进行交互。
- 启用与网络相关的功能。
默认情况下, kube-apiserver 不会验证 kubelet 的 SSL 证书,这使得它们之间的通信存在安全风险。不过,你可以通过使用 --kubelet-certificate-authority 标志来强制进行 SSL 证书验证。另外,SSH 隧道也是 API 服务器与 kubelet 之间通信的一种可选方式。
同时,主节点的 API 服务器( kube-apiserver )可以通过 API URL 发送 HTTP 或 HTTPS 请求,直接与工作节点中运行的 Pod 或服务进行通信。但默认情况下,这些请求既不加密也不进行身份验证,因此不建议用于主节点和工作节点之间的通信。
2. Kubernetes 对象概述
Kubernetes 中的对象是在集群中创建和存储的实体,用于表示集群的状态。当你创建 Pod、部署、作业或命名空间时,实际上就是在创建 Kubernetes 对象。你可以使用 Kubernetes API 来创建、更新或删除这些对象。通过 kub
超级会员免费看
订阅专栏 解锁全文
34

被折叠的 条评论
为什么被折叠?



