على سبيل المثال ، نحتاج إلى السماح باستيراد أصول PKI ... يمكن أن يساعد استخراج الأصول في هذا ووضع التشغيل الجاف وما إلى ذلك ، ولكن دعونا نناقش هذا من منظور المستخدم. قال بعض المستخدمين إنهم يرغبون في أن يصبح kubeadm init
و kubeadm join
غير فعال.
ألقيت نظرة على جزء الحرف الأول kubeadm. في التشغيل الأولي لـ kubeadm ، نسمح لـ kubeadm بالقيام بعمله وإنشاء جميع الأصول اللازمة.
يمكن للمستخدمين تقديم ملفات الشهادات والمفاتيح الخاصة بهم وفي هذه الحالة سنقوم بتحليل القيم من الملفات ومواصلة التنفيذ.
خلال كل جولة تالية (الهدف هو جعلها غير فعالة):
_ هذا هو أول مسعى لي مع kubeadm لذا سأكون ممتنًا إذا كان تفكيري يسير في الاتجاه الصحيح. بعيدًا عن إيقاف kubelet من كتابة confs ، فقد انتهيت بالفعل من ترميز الحل المقترح واختبرته في معظم الأحيان.
حسنًا ، لذلك قررنا طلب kubeadm reset
بين عمليتي تشغيل kubeadm init/join
مع اختبارات الاختبار المبدئي. قد لا تكون الملفات التي ينشئها kubeadm موجودة مسبقًا
آسف لفتح هذا مرة أخرى لم أفهم. هل يمكن لأي شخص أن يضرب مثالاً على كيفية جعل kubeadm init يتصرف في حالة عدم القدرة أو يوجهني إلى الاتجاه الصحيح ، على سبيل المثال عندما أستخدم Ansible لأتمتة إنشاء الكتلة؟
التعليق الأكثر فائدة
آسف لفتح هذا مرة أخرى لم أفهم. هل يمكن لأي شخص أن يضرب مثالاً على كيفية جعل kubeadm init يتصرف في حالة عدم القدرة أو يوجهني إلى الاتجاه الصحيح ، على سبيل المثال عندما أستخدم Ansible لأتمتة إنشاء الكتلة؟