当前位置: 首页 > news >正文

网站怎么弄二维码悟空crm的优势与不足

网站怎么弄二维码,悟空crm的优势与不足,棋牌网站开发,深圳工业设计师Context 针对 kubeadm 创建的 cluster 运行 CIS 基准测试工具时#xff0c;发现了多个必须立即解决的问题。 Task 通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。 修复针对 API 服务器发现的所有以下违规行为#xff1a; 1.2.7 Ensure that the --authoriz… Context 针对 kubeadm 创建的 cluster 运行 CIS 基准测试工具时发现了多个必须立即解决的问题。 Task 通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。 修复针对 API 服务器发现的所有以下违规行为 1.2.7 Ensure that the --authorization-mode argument is not set to AlwaysAllow FAIL 1.2.8 Ensure that the --authorization-mode argument includes Node FAIL 1.2.9 Ensure that the --authorization-mode argument includes RBAC FAIL 1.2.18 Ensure that the --insecure-bind-address argument is not set FAIL v1.28 考题中这项没给出但最好也检查一下 修复针对 kubelet 发现的所有以下违规行为 Fix all of the following violations that were found against the kubelet: 4.2.1 Ensure that the anonymous-auth argument is set to false FAIL 4.2.2 Ensure that the --authorization-mode argument is not set to AlwaysAllow FAIL 注意尽可能使用 Webhook 身份验证/授权。 修复针对 etcd 发现的所有以下违规行为 Fix all of the following violations that were found against etcd: 2.2 Ensure that the --client-cert-auth argument is set to true FAIL 参考资料 https://kubernetes.io/zh/docs/reference/config-api/kubelet-config.v1beta1/ 答题 1、切换到 Master 的 root 下 ssh master01 sudo -i 2、修改api-server #备份配置文件 cp /etc/kubernetes/manifests/kube-apiserver.yaml /tmp vim /etc/kubernetes/manifests/kube-apiserver.yaml #修改、添加、删除相关内容 #修改 authorization-mode注意 Node 和 RBAC 之间的符号是英文状态的逗号而不是点。- --authorization-modeNode,RBAC #删除 insecure-bind-address。实际考试中有可能本来就没写这行。- --insecure-bind-address0.0.0.03、修改kubelet cp /var/lib/kubelet/config.yaml /tmp vim /var/lib/kubelet/config.yaml #修改 apiVersion: kubelet.config.k8s.io/v1beta1 authentication:anonymous: #修改 anonymous 下的将 true 改为 falseenabled: false #将 true 改为 falsewebhook:cacheTTL: 0senabled: true #修改为 true。注意这两个 enabled 千万不要搞混anonymous 应该为 falsewebhook 应该为 true。考试时可能只有一个是错误的。x509:clientCAFile: /etc/kubernetes/pki/ca.crt authorization: #修改 authorization 下的mode: Webhook #改为 Webhookwebhook: ...... 4、修改etcd cp /etc/kubernetes/manifests/etcd.yaml /tmp vim /etc/kubernetes/manifests/etcd.yaml 修改- --client-cert-authtrue #修改为 true #编辑完后重新加载配置文件并重启 kubelet systemctl daemon-reload systemctl restart kubelet修改完成后等待 5 分钟再检查一下所有 pod确保模拟环境里的所有 pod 都正常。 kubectl get pod -A
http://www.hkea.cn/news/14390579/

相关文章:

  • wordpress建站插件安全淘宝联盟 做网站
  • 受欢迎的宜昌网站建设北京商地网站建设公司
  • 旅游营销网站开发在哪学短视频培训课程
  • 网站建设与维护的内容网站开发怎么谈
  • 十堰网站推广哪家专业张家口领先的网站建设服务商
  • 英文字体展示网站推荐安卓app自己开发
  • 做外贸网站市场分析上海营销型网站建设方案
  • 设计网站建设书南昌flash 网站带后台
  • 如何在网站后台备份数据库表wordpress 批量建站
  • 厦门个人网站建设企业信息管理系统包括
  • 淮安建设银行招聘网站沈阳关键词自然排名
  • 东莞网站建设网站制作公司进入微信公众号登录入口
  • 做感恩网站的图片免费的ai素材网站
  • 网站欺骗消费者怎么做红酒公司的网站建设
  • 为什么要建立电子商务网站开发软件需要什么软件
  • wordpress在vps上安装网站优化资源
  • 汕头中英文网站推广海洋seo
  • 专题学习网站模板网站建设vs网络推广
  • 建网站 备案小程序广州开发公司
  • 备案ip 查询网站查询网站查询嘉兴网站建设方案外包
  • 佛山制作网站公司商业网点和商铺的区别
  • 阿里巴巴国际站做2个网站有用wordpress 前台 用户
  • 公司如何做网站建设国外作品集网站
  • 国内做外贸如何访问外国网站网站设计制作收费明细
  • 沧州网站建设的公司贪便宜网站
  • 旅游网站名称设计线上运营推广工作内容
  • 做画找图网站网站名称及网址
  • 做家宴网站别人的抖音网站是怎么做的
  • 网站建设完成推广wordpress链接自定义结构404
  • 中国建设银行征信中心网站服务好的做培训网站