本文檔介紹下載和配置 kubernetes 集群命令行工具 kubelet 的步驟。
下載 kubectl
注意請下載對應的Kubernetes版本的安裝包。
wget https://dl.k8s.io/v1.6.0/kubernetes-client-linux-amd64.tar.gz
tar -xzvf kubernetes-client-linux-amd64.tar.gz
cp kubernetes/client/bin/kube* /usr/bin/
chmod a+x /usr/bin/kube*
創建 kubectl kubeconfig 文件
export KUBE_APISERVER="https://172.20.0.113:6443"
# 設置集群參數
kubectl config set-cluster kubernetes \
--certificate-authority=/etc/kubernetes/ssl/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER}
# 設置客戶端認證參數
kubectl config set-credentials admin \
--client-certificate=/etc/kubernetes/ssl/admin.pem \
--embed-certs=true \
--client-key=/etc/kubernetes/ssl/admin-key.pem
# 設置上下文參數
kubectl config set-context kubernetes \
--cluster=kubernetes \
--user=admin
# 設置默認上下文
kubectl config use-context kubernetes
admin.pem 證書 OU 字段值為 system:masters,kube-apiserver 預定義的 RoleBinding cluster-admin 將 Group system:masters 與 Role cluster-admin 綁定,該 Role 授予了調用kube-apiserver 相關 API 的權限;
生成的 kubeconfig 被保存到 ~/.kube/config 文件;
注意:~/.kube/config文件擁有對該集群的最高權限,請妥善保管。