- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在学习 Kubernetes tutorial 的第二个模块我很困惑什么时候 kubectl proxy
是必要的。
我感到困惑的原因是,在本教程中,可以使用命令 kubectl run kubernetes-bootcamp --image=gcr.io/google-samples/kubernetes-bootcamp:v1 --port=8080
创建部署(即将 Docker 镜像部署为 Pod 中的容器)。在我们设置代理之前。部署镜像似乎需要访问节点。
该教程说“默认情况下,[pods,即容器组]在同一个 kubernetes 集群内的其他 pods 和服务中是可见的,但在该网络之外是不可见的。”因此,它指示我们使用 kubectl proxy
设置代理。在我们尝试之前 curl
一个 pod 直接(例如使用 curl http://localhost:8001/api/v1/namespaces/default/pods/$POD_NAME/proxy/
)。然而,我们已经能够在没有代理的情况下部署这些 pod。我们可以部署它们但不能查询它们似乎很奇怪。
同样,本教程还让我们在尝试使用 Kubernetes API 获取版本之前设置代理 curl http://localhost:8001/version
(我相信 localhost:8001
是代理)。然而,早些时候我们可以使用 kubectl version
在没有代理的情况下查询版本。 , 返回 kubectl
的版本和 主节点上的 Kubernetes。
有人能解释一下这些明显的矛盾吗?
最佳答案
运行时 kubectl
命令,CLI 正在确定 Kubernetes API 服务器的地址、用于验证服务器证书的 CA(以确保您正在与受信任的服务器对话,而不是某些中间人)和您的客户端凭据来自 kubeconfig 文件(使用 mTLS 建立到服务器的加密、经过身份验证的连接),该文件位于 ~/.kube/config
默认情况下。您可以 cat
教程中的该文件以查看其中的内容:
$ cat ~/.kube/config
apiVersion: v1
clusters:
- cluster:
certificate-authority: /root/.minikube/ca.crt
server: https://172.17.0.26:8443
name: minikube
contexts:
- context:
cluster: minikube
user: minikube
name: minikube
current-context: minikube
kind: Config
preferences: {}
users:
- name: minikube
user:
client-certificate: /root/.minikube/client.crt
client-key: /root/.minikube/client.key
$ curl \
--cacert /root/.minikube/ca.crt \
--cert /root/.minikube/client.crt \
--key /root/.minikube/client.key \
https://172.17.0.26:8443/api/v1/namespaces/default/pods/$POD_NAME/proxy/
Hello Kubernetes bootcamp! | Running on: kubernetes-bootcamp-6bf84cb898-5gzp5 | v=1
curl http://localhost:8001/api/v1/namespaces/default/pods/$POD_NAME/proxy/
kubectl
完成。命令,很少需要
curl
直接API。当您发出
kubectl run
时,您会看到这一点。或
kubectl version
命令。事实上,你观察到你后来通过
curl
找到了版本信息。 ,但您实际上并不需要这样做,因为您可以直接运行
kubectl version
.
kubectl proxy
当您需要时
curl
直接使用Kubernetes API,因为没有原生
kubectl
命令,让您可以随心所欲地做您想做的事,并且在您喜欢不那么复杂的便利时
curl
带有所有证书标志等的命令。
curl
直接API?再说一次,通常永远不会。但是,除了作为用于创建和删除 Kubernetes 资源(pod、部署、服务、pvcs 等)的 RESTful API 之外,该 API 还做的一件事是它充当内部容器网络的代理。开箱即用,无法将流量发送到您在教程中运行的容器,除非通过位于
/api/v1/namespaces/default/pods/$POD_NAME/proxy/
的 Kubernetes API 提供的代理端点。 .
/api/v1/namespaces/default/pods/$POD_NAME/proxy/
的容器网络代理 API。 Kubernetes API 服务器。没有
kubectl
将为您命中该端点的命令,因此您必须直接 curl 它(或在浏览器中打开它)。
当您要
curl
任何 Kuberentes 服务器 API 端点直接
和 您不想将一堆标志传递给您的
curl
命令,然后运行
kubectl proxy
让您运行更简单
curl
指向该本地代理的命令,这些命令会将您的请求代理到 Kubernetes API。
关于kubernetes - 什么时候需要 kubectl 代理?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55153165/
我正在尝试用 C 语言编写一个使用 gstreamer 的 GTK+ 应用程序。 GTK+ 需要 gtk_main() 来执行。 gstreamer 需要 g_main_loop_run() 来执行。
我已经使用 apt-get 安装了 opencv。我得到了以下版本的opencv2,它工作正常: rover@rover_pi:/usr/lib/arm-linux-gnueabihf $ pytho
我有一个看起来像这样的 View 层次结构(基于其他答案和 Apple 的使用 UIScrollView 的高级 AutoLayout 指南): ScrollView 所需的2 个步骤是: 为 Scr
我尝试安装 udev。 udev 在 ./configure 期间给我一个错误 --exists: command not found configure: error: pkg-config and
我正在使用 SQLite 3。我有一个表,forums,有 150 行,还有一个表,posts,有大约 440 万行。每个帖子都属于一个论坛。 我想从每个论坛中选择最新帖子的时间戳。如果我使用 SEL
使用 go 和以下包: github.com/julienschmidt/httprouter github.com/shwoodard/jsonapi gopkg.in/mgo.v2/bson
The database仅包含 2 个表: 钱包(100 万行) 事务(1500 万行) CockroachDB 19.2.6 在 3 台 Ubuntu 机器上运行 每个 2vCPU 每个 8GB R
我很难理解为什么在下面的代码中直接调用 std::swap() 会导致编译错误,而使用 std::iter_swap 编译却没有任何错误. 来自 iter_swap() versus swap() -
我有一个非常简单的 SELECT *用 WHERE NOT EXISTS 查询条款。 SELECT * FROM "BMAN_TP3"."TT_SPLDR_55E63A28_59358" SELECT
我试图按部分组织我的 .css 文件,我需要从任何文件访问文件组中的任何类。在 Less 中,我可以毫无问题地创建一个包含所有文件导入的主文件,并且每个文件都导入主文件,但在 Sass 中,我收到一个
Microsoft.AspNet.SignalR.Redis 和 StackExchange.Redis.Extensions.Core 在同一个项目中使用。前者需要StackExchange.Red
这个问题在这里已经有了答案: Updating from Rails 4.0 to 4.1 gives sass-rails railties version conflicts (4 个答案) 关
我们有一些使用 Azure DevOps 发布管道部署到的现场服务器。我们已经使用这些发布管道几个月了,没有出现任何问题。今天,我们在下载该项目的工件时开始出现身份验证错误。 部署组中的节点显示在线,
Tip: instead of creating indexes here, run queries in your code – if you're missing any indexes, you
你能解释一下 Elm 下一个声明中的意思吗? (=>) = (,) 我在 Elm architecture tutorial 的例子中找到了它 最佳答案 这是中缀符号。实际上,这定义了一个函数 (=>
我需要一个 .NET 程序集查看器,它可以显示低级详细信息,例如元数据表内容等。 最佳答案 ildasm 是 IL 反汇编程序,具有低级托管元数据 token 信息。安装 Visual Studio
我有两个列表要在 Excel 中进行比较。这是一个很长的列表,我需要一个 excel 函数或 vba 代码来执行此操作。我已经没有想法了,因此转向你: **Old List** A
Closed. This question does not meet Stack Overflow guidelines。它当前不接受答案。 想要改善这个问题吗?更新问题,以便将其作为on-topi
我正在学习 xml 和 xml 处理。我无法很好地理解命名空间的存在。 我了解到命名空间帮助我们在 xml 中分离相同命名的元素。我们不能通过具有相同名称的属性来区分元素吗?为什么命名空间很重要或需要
我搜索了 Azure 文档、各种社区论坛和 google,但没有找到关于需要在公司防火墙上打开哪些端口以允许 Azure 所有组件(blob、sql、compute、bus、publish)的简洁声明
我是一名优秀的程序员,十分优秀!