精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linkerd 2.10(Step by Step)—安裝多集群組件

網絡 通信技術
Linkerd 中的多集群支持需要在默認控制平面安裝之上進行額外的安裝和配置。本指南將介紹此安裝和配置以及您可能遇到的常見問題。

[[406693]]

Linkerd 2.10 中文手冊持續修正更新中:

  • https://linkerd.hacker-linner.com

Linkerd 中的多集群支持需要在默認控制平面安裝之上進行額外的安裝和配置。本指南將介紹此安裝和配置以及您可能遇到的常見問題。

要求

  • 兩個集群。
  • 每個集群中的控制平面安裝共享一個公共信任錨。
  • 這些集群中的每一個都應配置為 kubectl contexts。
  • 兩個集群上的提升權限。我們將創建服務帳戶并授予擴展權限,因此您需要能夠在測試集群上執行此操作。
  • 支持 east 集群中的 LoadBalancer 類型的服務。查看集群提供商(cluster provider)的文檔或查看 inlets。這是 west 集群將用于通過網關與 east 通信的內容。

步驟 1:安裝多集群控制平面

在每個集群上,運行:

  1. linkerd multicluster install | \ 
  2.     kubectl apply -f - 

要驗證一切是否已成功啟動,請運行:

  1. linkerd multicluster check 

步驟 2:Link 集群

每個集群都必須 linked。這包括在源集群中安裝多個資源,包括一個包含允許 訪問目標集群 Kubernetes API 的 kubeconfig 的 secret、 一個用于鏡像服務(mirroring services)的服務鏡像控件(service mirror control)以及一個 用于保存配置的 Link 自定義資源。要將集群 west 連接到集群 east,您將運行:

  1. linkerd --context=east multicluster link --cluster-name east | 
  2.   kubectl --context=west apply -f - 

要驗證憑據(credentials)已成功創建并且集群能夠相互訪問,請運行:

  1. linkerd --context=west multicluster check 

您還應該通過運行以下命令看到網關列表。請注意,您需要在源集群中安裝 Linkerd 的 Viz 擴展以獲取網關列表:

  1. linkerd --context=west multicluster gateways 

有關此步驟的詳細說明,請查看鏈接集群部分。

步驟 3:暴露 services

服務不會在鏈接的集群中自動鏡像。默認情況下,只會鏡像帶有 mirror.linkerd.io/exported 標簽的服務。對于您想要鏡像到鏈接集群的每個服務,運行:

  1. kubectl label svc foobar mirror.linkerd.io/exported=true 

您可以通過在 linkerd multicluster link 命令上使用 --selector 標志或 通過編輯由 linkerd multicluster link 命令 創建的鏈接資源來配置不同的標簽選擇器(different label selector)。

利用 Ambassador

不需要捆綁的 Linkerd gateway。事實上,如果您有一個現有的 Ambassador 安裝,那么使用它很容易!通過使用現有的 Ambassador 安裝, 您無需管理多個入口網關(multiple ingress gateways)并為額外的云負載均衡器付費。本指南假定 Ambassador 已安裝到 ambassador 命名空間中。

首先,您需要使用 Linkerd 注入 ambassador deployment:

  1. kubectl -n ambassador get deploy ambassador -o yaml | \ 
  2.     linkerd inject \ 
  3.     --skip-inbound-ports 80,443 \ 
  4.     --require-identity-on-inbound-ports 4183 - | \ 
  5.     kubectl apply -f - 

這將添加 Linkerd 代理, 跳過 Ambassador 為公共流量處理的端口并要求網關端口上的 identity。接下來,您需要添加一些配置,以便 Ambassador 知道如何處理請求:

  1. cat <<EOF | kubectl --context=${ctx} apply -f - 
  2. --- 
  3. apiVersion: getambassador.io/v2 
  4. kind: Module 
  5. metadata: 
  6.   name: ambassador 
  7.   namespace: ambassador 
  8. spec: 
  9.   config: 
  10.     add_linkerd_headers: true 
  11. --- 
  12. apiVersion: getambassador.io/v2 
  13. kind: Host 
  14. metadata: 
  15.   name: wildcard 
  16.   namespace: ambassador 
  17. spec: 
  18.   hostname: "*" 
  19.   selector: 
  20.     matchLabels: 
  21.       nothing: nothing 
  22.   acmeProvider: 
  23.     authority: none 
  24.   requestPolicy: 
  25.     insecure: 
  26.       action: Route 
  27. --- 
  28. apiVersion: getambassador.io/v2 
  29. kind: Mapping 
  30. metadata: 
  31.   namepublic-health-check 
  32.   namespace: ambassador 
  33. spec: 
  34.   prefix: /-/ambassador/ready 
  35.   rewrite: /ambassador/v0/check_ready 
  36.   service: localhost:8877 
  37.   bypass_auth: true 
  38. EOF 

Ambassador service 和 deployment 定義需要稍作修補。這會添加 service mirror controller 所需的元數據。要修補這些資源,請運行:

  1. kubectl --context=${ctx} -n ambassador patch deploy ambassador -p=' 
  2. spec: 
  3.     template: 
  4.         metadata: 
  5.             annotations: 
  6.                 config.linkerd.io/enable-gateway: "true" 
  7. kubectl --context=${ctx} -n ambassador patch svc ambassador --type='json' -p='[ 
  8.         {"op":"add","path":"/spec/ports/-""value":{"name""mc-gateway""port": 4143}}, 
  9.         {"op":"replace","path":"/spec/ports/0""value":{"name""mc-probe""port": 80, "targetPort": 8080}} 
  10.     ]' 
  11. kubectl --context=${ctx} -n ambassador patch svc ambassador -p=' 
  12. metadata: 
  13.     annotations: 
  14.         mirror.linkerd.io/gateway-identity: ambassador.ambassador.serviceaccount.identity.linkerd.cluster.local 
  15.         mirror.linkerd.io/multicluster-gateway: "true" 
  16.         mirror.linkerd.io/probe-path: /-/ambassador/ready 
  17.         mirror.linkerd.io/probe-period: "3" 

現在您可以將 Linkerd 多集群組件安裝到您的目標集群上。由于我們使用 Ambassador 作為我們的網關, 我們需要使用 --gateway=false 標志跳過安裝 Linkerd 網關:

  1. linkerd --context=${ctx} multicluster install --gateway=false | kubectl --context=${ctx} apply -f - 

完成所有設置和配置后,您就可以將源集群鏈接到這個 Ambassador 網關了。運行 link 命令,指定 Ambassador service 的名稱和命名空間:

  1. linkerd --context=${ctx} multicluster link --cluster-name=${ctx} --gateway-name=ambassador --gateway-namespace=ambassador \ 
  2.     | kubectl --context=${src_ctx} apply -f - 

從源集群(未運行 Ambassador 的集群),您可以通過運行以下命令來驗證一切是否正常工作:

  1. linkerd multicluster check 

此外,在列出活動網關時會顯示 ambassador 網關:

  1. linkerd multicluster gateways 

信任錨捆綁

為了保護集群之間的連接,Linkerd 需要有一個共享的信任錨。這允許控制平面加密在集群之間傳遞的請求并驗證這些請求的身份。此身份用于控制對集群的訪問,因此共享信任錨至關重要。

最簡單的方法是在多個集群之間共享一個信任錨證書。如果您有一個現有的 Linkerd 安裝并丟棄了信任錨 key, 則可能無法為信任錨提供單個證書。幸運的是,信任錨也可以是一堆證書!

要獲取現有集群的信任錨,請運行:

  1. kubectl -n linkerd get cm linkerd-config -ojsonpath="{.data.values}" | \ 
  2.   yq e .identityTrustAnchorsPEM - > trustAnchor.crt 

此命令需要 yq。如果您沒有 yq,請隨意使用您選擇的工具從 identityTrustAnchorsPEM 字段中提取證書。`

現在,您需要為新集群創建一個新的信任錨(trust anchor)和頒發者(issuer):

  1. step certificate create root.linkerd.cluster.local root.crt root.key \ 
  2.    --profile root-ca --no-password --insecure 
  3. step certificate create identity.linkerd.cluster.local issuer.crt issuer.key \ 
  4.   --profile intermediate-ca --not-after 8760h --no-password --insecure \ 
  5.   --ca root.crt --ca-key root.key 

我們使用 step cli 生成證書。 openssl 也能正常工作!

使用舊集群的信任錨和新集群的信任錨,您可以通過運行以下命令來創建捆綁包:

  1. cat trustAnchor.crt root.crt > bundle.crt 

您需要使用新捆綁包(new bundle)升級現有集群。確保您希望與新集群通信的每個 pod 都重新啟動, 以便它可以使用此包。要使用這個新的 信任錨包(trust anchor bundle)升級現有集群,請運行:

  1. linkerd upgrade --identity-trust-anchors-file=./bundle.crt | \ 
  2.     kubectl apply -f - 

最后,您將能夠使用您剛剛創建的信任錨包(trust anchor bundle)以及頒發者證書( issuer certificate)和密鑰(key)在新集群上安裝 Linkerd。

  1. linkerd install \ 
  2.   --identity-trust-anchors-file bundle.crt \ 
  3.   --identity-issuer-certificate-file issuer.crt \ 
  4.   --identity-issuer-key-file issuer.key | \ 
  5.   kubectl apply -f - 

確保通過對每個集群運行 check 來驗證集群是否已成功啟動。

  1. linkerd check 

通過 Helm 安裝多集群控制平面組件

Linkerd 的多集群組件,即 Gateway 和 Service Mirror 可以 通過 Helm 而不是 linkerd multicluster install 命令安裝。

這不僅允許進行高級配置,還允許用戶將多集群安裝捆綁為他們 現有的基于 Helm 的安裝管道的一部分。

添加 Linkerd 的 Helm 存儲庫

首先,讓我們通過運行以下命令添加 Linkerd 的 Helm repo

  1. To add the repo for Linkerd2 stable releases: 
  2. helm repo add linkerd https://helm.linkerd.io/stable 

Helm 多集群安裝過程

  1. helm install linkerd2-multicluster linkerd/linkerd2-multicluster 

chart values 將從 chart 的 values.yaml 文件中選取。

您可以通過提供您自己的 values.yaml 文件并使用 -f 選項來覆蓋該文件中的值, 或者使用 --set 標志系列覆蓋特定值。

可以在 此處 找到全套配置選項

可以通過運行以下命令來驗證安裝

  1. linkerd multicluster check 

網關的安裝可以通過 gateway 設置禁用。默認情況下,此值為 true。

安裝額外的訪問憑證

當使用 linkerd multicluster install 將 多集群組件安裝到目標集群上時, 會創建一個服務帳戶,源集群將使用該帳戶來鏡像服務。為每個源集群使用不同的服務帳戶會很有好處,因為它使您能夠從特定源集群撤消服務鏡像訪問。可以通過 CLI 使用 linkerd multicluster allow 命令 生成額外的服務帳戶和關聯的 RBAC。

也可以通過 Helm 將 remoteMirrorServiceAccountName 值設置為 list 來完成相同的功能。

  1. helm install linkerd2-mc-source linkerd/linkerd2-multicluster --set remoteMirrorServiceAccountName={source1\,source2\,source3} --kube-context target 

 【編輯推薦】

 

責任編輯:姜華 來源: 黑客下午茶
相關推薦

2021-06-22 06:24:57

Linkerd Ingress 流量網絡技術

2021-06-16 17:42:48

Linkerd 配置CPU

2021-06-22 06:16:24

Linkerd books webapp

2021-06-17 14:29:39

Linkerd 分布式跟蹤Linkerd 2.1

2021-06-17 06:20:43

Linkerd Kustomize網絡技術

2021-06-17 06:13:29

Linkerd Prometheus 網絡技術

2021-06-15 05:45:56

Linkerd annotations網絡技術

2021-06-24 07:20:21

Linked GitOps Argo CD

2021-06-15 05:52:33

Linkerd canary網絡技術

2021-06-16 06:31:55

Linkerd 2.1Step by SteWebhook TLS

2011-04-19 14:02:09

SSAS

2010-09-08 09:41:03

私有云部署

2009-04-22 17:18:29

Vxworks驅動加載step by ste

2021-06-29 13:09:07

服務配置文件

2024-01-25 11:38:11

AI數據

2022-08-30 22:22:23

developerArchitectu

2023-01-06 13:48:21

自然語言推理算法

2023-05-15 09:43:49

模型數據

2021-04-21 09:28:12

鴻蒙HarmonyOS應用

2010-08-04 14:30:25

點贊
收藏

51CTO技術棧公眾號

国产无遮挡免费视频| 亚洲网中文字幕| 男操女在线观看| 日韩福利电影在线观看| 久久精品国产一区二区三区| 国产成人av免费观看| xxxx视频在线| 国产欧美精品一区二区色综合| 国产精品久久久久久一区二区| 成年人午夜剧场| 福利片一区二区| 日本精品一级二级| 久久视频免费在线| 水莓100在线视频| 精品一区二区久久久| 久久久久久久久91| 日本综合在线观看| 精品网站aaa| 欧美精品aⅴ在线视频| 成人免费播放器| 日本中文在线观看| 99re这里只有精品6| 成人美女av在线直播| 欧美三级一区二区三区| 99热在线成人| 日韩久久精品成人| 一级日本黄色片| 免费污视频在线一区| 亚洲一区二区三区四区在线观看| 日韩视频在线播放| 污污网站在线免费观看| 狠狠色丁香久久婷婷综合_中 | 黄在线免费看| 久久久久久免费网| 国新精品乱码一区二区三区18| 亚洲网站免费观看| 久久午夜精品一区二区| 午夜精品久久久久久久白皮肤| 影音先锋男人资源在线观看| 女人av一区| 日韩精品久久久久久久玫瑰园| 亚欧美一区二区三区| 国产精品久久久久久久久免费高清| 香蕉av福利精品导航| 日韩一级特黄毛片| 欧美被日视频| 国产精品嫩草99a| 欧洲久久久久久| 日中文字幕在线| 99r国产精品| 精品久久久久久亚洲| 亚洲黄色在线播放| 国产成人在线免费观看| 91亚洲精品视频| 国产精品欧美久久久久天天影视| 麻豆中文一区二区| 国产日韩精品电影| 一级黄色大片免费| 韩国视频一区二区| 91麻豆国产精品| 99热这里只有精品3| 精品一区二区免费视频| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 国产成人黄色网址| 日韩一级特黄| 91精品蜜臀在线一区尤物| 国产一级片自拍| 日韩电影精品| 日韩一级片网址| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 亚洲九九爱视频| 欧美日韩dvd| 欧美videosex性极品hd| 亚洲国产精品久久一线不卡| 无码中文字幕色专区| 日韩脚交footjobhd| 91久久精品一区二区二区| 无需播放器的av| 婷婷精品久久久久久久久久不卡| 欧美一区二区三区视频在线| 亚洲在线观看网站| 999精品视频在这里| 欧美精品一区二区三区一线天视频| www.啪啪.com| 免费短视频成人日韩| 这里只有精品在线播放| 动漫性做爰视频| 亚洲福利专区| 国产福利成人在线| 国产毛片在线视频| 成人黄页毛片网站| 日本一区视频在线| 黄色在线免费| 午夜成人免费视频| 日本超碰在线观看| 97视频一区| 在线观看免费高清视频97| 在线观看亚洲网站| 先锋影音国产一区| 91精品视频在线| 偷拍精品一区二区三区| 亚洲欧洲三级电影| 久久久久久久中文| 青草综合视频| 日韩av在线播放资源| 日本一级片免费| 午夜在线一区二区| 96pao国产成视频永久免费| 手机av免费在线观看| 国产精品久久久久久久久图文区| 欧美这里只有精品| 国产亚洲精彩久久| 亚洲精品成人网| 亚洲视频重口味| 欧美在线综合| 国产精品区一区二区三含羞草| 95在线视频| 五月天亚洲精品| www.色就是色.com| 自拍偷拍一区| 久久青草福利网站| 6—12呦国产精品| 久久精品无码一区二区三区| 国产91沈先生在线播放| 热久久久久久| 在线日韩欧美视频| 婷婷激情五月网| 成人一区二区三区中文字幕| 国产一区一区三区| 91p九色成人| 国产网站欧美日韩免费精品在线观看 | 国产亚洲成av人片在线观黄桃| 久久伊人精品视频| 最新中文字幕免费| 久久色视频免费观看| 日韩美女爱爱视频| 香蕉免费一区二区三区在线观看 | 国产在线欧美日韩| 日韩少妇视频| 欧美一区二区私人影院日本| 久久精品国产亚洲AV成人婷婷| 三级成人在线视频| 欧美精品尤物在线| 天堂√中文最新版在线| 精品国产乱码久久久久久老虎| 波多野结衣亚洲色图| 国产综合久久久久久鬼色| 四虎永久国产精品| 欧美日韩视频免费观看| 亚洲色图日韩av| 免费污污视频在线观看| 久久亚洲一区二区三区明星换脸 | 久久se这里有精品| 日韩视频在线观看国产| 成人做爰免费视频免费看| 在线日韩欧美视频| 国产又黄又粗又硬| 亚洲男同性恋视频| 中文字幕第10页| 欧美日韩一卡| 国产在线一区二区三区播放| 国产不卡123| 亚洲精品日韩欧美| 青青艹在线观看| 国产精品久久二区二区| 免费黄频在线观看| 国产精品激情电影| 国语精品中文字幕| 手机看片久久| 日韩中文第一页| 精品国产无码一区二区| 亚洲国产视频a| 欧美一级片黄色| 久久综合影音| 一区二区三区国产福利| 欧美.com| 日本精品久久中文字幕佐佐木| 成人亚洲综合天堂| 51精品秘密在线观看| 麻豆91精品91久久久| 97久久精品人人做人人爽50路| 欧美xxxxx在线视频| 日韩中文在线电影| 97se亚洲综合在线| 在线高清av| 日韩在线观看免费av| 午夜精品在线播放| 91国偷自产一区二区三区观看| 中文字幕91视频| 成人爽a毛片一区二区免费| 无码aⅴ精品一区二区三区浪潮 | 免费黄色av片| 亚洲柠檬福利资源导航| 影音先锋人妻啪啪av资源网站| 日韩高清不卡一区二区三区| 国产手机视频在线观看| 欧美日韩导航| 91久久中文字幕| 亚洲成a人片| 欧美国产日本高清在线 | 欧美激情网址| 国产综合久久久久久| av资源在线| 波霸ol色综合久久| 香蕉久久国产av一区二区| 欧美日韩免费视频| 天天干天天干天天干天天| 综合久久综合久久| 亚洲一区二区三区蜜桃| 国产福利精品一区| 超碰在线播放91| 99热在线精品观看| 国产精品88久久久久久妇女 | 国产激情91久久精品导航| 青青艹视频在线| 一本一道久久综合狠狠老| 欧美午夜欧美| 精品按摩偷拍| 亚洲自拍偷拍视频| 九七电影院97理论片久久tvb| 97久久久免费福利网址| 性欧美videoshd高清| 日韩网站免费观看高清| 男同在线观看| 亚洲高清一区二| www.久久久久久| 欧美女孩性生活视频| 波多野结衣黄色网址| 午夜精品成人在线视频| 免费网站看av| 亚洲色图第一区| 国产性生活大片| 国产精品久久久久久亚洲伦| 97超碰在线资源| 久久免费精品国产久精品久久久久| av漫画在线观看| 成人做爰69片免费看网站| 日本成人xxx| 国产一区二区导航在线播放| 亚洲a级黄色片| 理论片日本一区| 自拍偷拍一区二区三区四区| 日韩制服丝袜先锋影音| 成年人黄色片视频| 久久成人一区| www.xxx亚洲| 日欧美一区二区| 国产v亚洲v天堂无码久久久| 乱码第一页成人| 看欧美ab黄色大片视频免费| 日韩va亚洲va欧美va久久| 久久国产色av免费观看| 久久精品一区二区国产| 哪个网站能看毛片| 丝袜美腿亚洲一区二区图片| 欧美综合在线观看视频| 久久亚洲色图| 欧美自拍小视频| 久久9热精品视频| 欧美日韩理论片| 国产成人av一区| v天堂中文在线| 久久蜜臀精品av| 成人性生交大片免费看无遮挡aⅴ| 国产欧美日韩综合精品一区二区| 国产馆在线观看| 18成人在线观看| 国产小视频在线看| 欧美日韩国产精品一区二区三区四区| 国产免费av一区| 欧美性色黄大片| 国产精品爽爽久久| 欧美一区二区三区的| 成人免费公开视频| 亚洲性xxxx| 麻豆视频在线| 久久久久久久香蕉网| 欧美gay视频| 成人美女免费网站视频| 极品国产人妖chinesets亚洲人妖| 欧美日韩精品免费在线观看视频| 日韩av免费大片| 国产一区二区三区在线免费| 久久精品官网| 国产5g成人5g天天爽| 99热99精品| 激情高潮到大叫狂喷水| 亚洲成av人片| 欧美激情一区二区三区免费观看 | 亚洲成人免费在线| 樱花视频在线免费观看| 日韩欧美国产麻豆| 韩国三级av在线免费观看| 麻豆一区二区在线观看| 亚洲天堂导航| 91久久精品国产91久久性色tv| 香蕉久久精品| 日本黄大片在线观看| 日韩精品电影在线观看| 91成人在线观看喷潮蘑菇| 日本一区二区动态图| 日本少妇性生活| 欧美精品一卡二卡| 神马亚洲视频| 久久久人成影片一区二区三区观看 | 日韩欧美国产精品综合嫩v| 久久亚洲精品无码va白人极品| 日韩高清不卡一区| 中国极品少妇videossexhd| 亚洲啪啪综合av一区二区三区| 五月婷婷六月婷婷| 亚洲精品一区二区三区四区高清 | 国产精品一区高清| 国产免费裸体视频| 激情五月播播久久久精品| 风间由美一二三区av片| 亚洲丝袜自拍清纯另类| 亚洲熟女综合色一区二区三区| 91精品国产综合久久久蜜臀粉嫩| 国产美女性感在线观看懂色av | 白白色在线观看| 国产在线观看一区二区三区| 激情小说一区| 久久国产手机看片| 亚洲特色特黄| 亚洲天堂网2018| 中文在线免费一区三区高中清不卡| 久久这里只有精品国产| 欧美午夜一区二区三区| 久久久久久女乱国产| 久久久免费精品视频| 日韩精品视频一区二区三区| 三区精品视频观看| 91久久久久| 久久久久久婷婷| 亚洲天堂免费看| 国产欧美一区二区三区视频在线观看| 亚洲欧洲在线免费| 午夜影院免费在线| 亚洲一区二区在线| 色135综合网| 亚洲国产高清av| 国产欧美日韩在线看| 日批视频免费观看| 亚洲美女www午夜| brazzers在线观看| 国产女主播一区二区| 欧美成人有码| 成年人小视频在线观看| 亚洲欧美激情小说另类| 一区二区三区www污污污网站| 最好看的2019的中文字幕视频| 国精产品一区一区三区四川| 视频在线精品一区| 日本女人一区二区三区| 野外性满足hd| 欧美视频13p| 日本人妖在线| 国产精品高清免费在线观看| 国产成人影院| 亚洲一级免费观看| 国产精品伦理在线| 中文文字幕一区二区三三| 亚洲一级免费视频| 激情开心成人网| 亚洲免费不卡| 久久99精品久久久久久国产越南| 在线观看亚洲网站| 欧美成人艳星乳罩| 草草影院在线| 精品国产乱码久久久久久108| 亚洲黄色影片| 女人扒开双腿让男人捅 | 欧美爱爱视频网站| 黄页网站大全一区二区| 国语对白一区二区| 亚洲精品在线免费观看视频| 一级毛片久久久| 亚洲ai欧洲av| 成人毛片在线观看| 欧美一区二区激情视频| 日韩激情片免费| 久久久久久久性潮| 久久精品在线免费视频| 91亚洲精品一区二区乱码| 久久久久在线视频| 欧美成人午夜激情视频| jizzjizzjizz欧美| 久久精品免费网站| 亚洲日本护士毛茸茸| 国产精品久久久久久69| 2020国产精品视频| 国产99久久| 国产精品日日摸夜夜爽| 黑人狂躁日本妞一区二区三区 | 欧美激情小视频| 男男gay无套免费视频欧美| 色哟哟免费视频| 欧美视频一区二区三区…| a天堂中文在线官网在线|