当前位置: 首页 > news >正文

营销型网站建设的五力原则整合营销策略

营销型网站建设的五力原则,整合营销策略,北海做网站网站建设,二手房网站建设及推广方案Context 针对 kubeadm 创建的 cluster 运行 CIS 基准测试工具时#xff0c;发现了多个必须立即解决的问题。 Task 通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。 修复针对 API 服务器发现的所有以下违规行为#xff1a; 1.2.7 Ensure that the --authoriz… Context 针对 kubeadm 创建的 cluster 运行 CIS 基准测试工具时发现了多个必须立即解决的问题。 Task 通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。 修复针对 API 服务器发现的所有以下违规行为 1.2.7 Ensure that the --authorization-mode argument is not set to AlwaysAllow FAIL 1.2.8 Ensure that the --authorization-mode argument includes Node FAIL 1.2.9 Ensure that the --authorization-mode argument includes RBAC FAIL 1.2.18 Ensure that the --insecure-bind-address argument is not set FAIL v1.28 考题中这项没给出但最好也检查一下 修复针对 kubelet 发现的所有以下违规行为 Fix all of the following violations that were found against the kubelet: 4.2.1 Ensure that the anonymous-auth argument is set to false FAIL 4.2.2 Ensure that the --authorization-mode argument is not set to AlwaysAllow FAIL 注意尽可能使用 Webhook 身份验证/授权。 修复针对 etcd 发现的所有以下违规行为 Fix all of the following violations that were found against etcd: 2.2 Ensure that the --client-cert-auth argument is set to true FAIL 参考资料 https://kubernetes.io/zh/docs/reference/config-api/kubelet-config.v1beta1/ 答题 1、切换到 Master 的 root 下 ssh master01 sudo -i 2、修改api-server #备份配置文件 cp /etc/kubernetes/manifests/kube-apiserver.yaml /tmp vim /etc/kubernetes/manifests/kube-apiserver.yaml #修改、添加、删除相关内容 #修改 authorization-mode注意 Node 和 RBAC 之间的符号是英文状态的逗号而不是点。- --authorization-modeNode,RBAC #删除 insecure-bind-address。实际考试中有可能本来就没写这行。- --insecure-bind-address0.0.0.03、修改kubelet cp /var/lib/kubelet/config.yaml /tmp vim /var/lib/kubelet/config.yaml #修改 apiVersion: kubelet.config.k8s.io/v1beta1 authentication:anonymous: #修改 anonymous 下的将 true 改为 falseenabled: false #将 true 改为 falsewebhook:cacheTTL: 0senabled: true #修改为 true。注意这两个 enabled 千万不要搞混anonymous 应该为 falsewebhook 应该为 true。考试时可能只有一个是错误的。x509:clientCAFile: /etc/kubernetes/pki/ca.crt authorization: #修改 authorization 下的mode: Webhook #改为 Webhookwebhook: ...... 4、修改etcd cp /etc/kubernetes/manifests/etcd.yaml /tmp vim /etc/kubernetes/manifests/etcd.yaml 修改- --client-cert-authtrue #修改为 true #编辑完后重新加载配置文件并重启 kubelet systemctl daemon-reload systemctl restart kubelet修改完成后等待 5 分钟再检查一下所有 pod确保模拟环境里的所有 pod 都正常。 kubectl get pod -A
http://www.dnsts.com.cn/news/26782.html

相关文章:

  • 做改网站长春网站长春网络推广建设
  • 网站后台管理系统栏目位置造价咨询公司加盟分公司
  • 网站如何做m适配郑州好的seo外包公司
  • 旅游网站建设的论文相亲网站的女人 做直播的
  • 上海监理建设协会网站番禺网站制作技术
  • 专业的网站建设公个人电脑做网站
  • 购物网站设计目的泰州公司网站建设
  • 建设部网站江苏金安杭州定制网站开发
  • 网站可以做腾讯广告联盟郑州网络公司现状
  • 机关单位建设网站 说明什么是网店
  • 做酒类直供网站行吗网站是怎样制作的
  • 网站建设市场行情分析短视频营销推广
  • 做微景观的网站怎样做农村电商网站
  • 1空间做2个网站吗wordpress修改404页面
  • 英文网站正在建设页面永州网站建设企业
  • 建设招标项目常挂网站有哪些哪个网站开发小程序
  • 数据库与网站建设做公众号的网站有哪些
  • 营销型网站.网站运维主要做些什么工作
  • 网站建设百度推广长宁网站建设价格
  • 学校类网站建设的分析网络推广有几种方法
  • 电子商务网站建设与管理答案wordpress最强的教育网站
  • 合肥网站建设网站模板主机做网站
  • 做棋牌推广网站违反不如何做网站源码备份
  • 太原流量大的网站杭州网站建设维护
  • 惠州网站建设学校seo优化易下拉排名
  • 杭州手机模板建站温州公司网站开发
  • 网上服装商城网站建设方案深圳网站优化课程哪里学
  • 网站建设选用平台分析网站关键词排名外包
  • 建网站英语一起爱又一个wordpress站点
  • 电子商务网站建设书宾利棋牌在哪个网站做的广告