我在我的Mac上启动了一个6节点(3个控制平面和3个工人)Microk 8 s集群(为了好玩,shiggles,希望最终盈利),它看起来运行得很愉快。
问题是,我现在正在阅读Kubernetes文档,其中谈到修改/etc/kubernetes
中的文件,但我在第一个控制平面服务器上没有看到该文件夹。
我错过什么了吗?Microk 8 s(作为一个管理单元)是否将这些东西保存在其他地方?
编辑
正如@Glen Yu在下面指出的,在/var/snap/microk8s
文件夹下有文件夹,但我特别要找的是像本页中引用的kube-apiserver.yaml
文件这样的文件:https://kubernetes.io/docs/tasks/administer-cluster/encrypt-data/
1条答案
按热度按时间dfty9e191#
认为没有直接的类比。This页面似乎表明,最好的一个可以希望是
microk8s
文件。在我的例子中,由于我需要处理一些秘密,听起来像是必须首先运行
pgrep -an kubelite
,然后编辑--apiserver-args-file
参数中指定的文件(对于1。26这似乎是/var/snap/microk8s/4959/args/kube-apiserver
),并添加以下行:--encryption-provider-config=/path/to/k8s-crypto.yaml
,然后使用sudo systemctl restart snap.microk8s.daemon-kubelite
重新启动群集