多种控制器一起协同工作,监控并维持pod的稳定性。
打包成一个服务,提供多种控制器和选项。
kubeadmin中会将kube-controller作为pod部署在主节点的kube-system命名空间中。
查看选项方式
kubeadmin:
cat /etc/kubernetes/mainfest[......]
聚沙成塔,集腋成裘
多种控制器一起协同工作,监控并维持pod的稳定性。
打包成一个服务,提供多种控制器和选项。
kubeadmin中会将kube-controller作为pod部署在主节点的kube-system命名空间中。
查看选项方式
kubeadmin:
cat /etc/kubernetes/mainfest[......]
k create rolebinding my-rolebinding -n app-team1 --clusterrole=deployment-clusterrole --serviceaccount=app-team1:cicd-token
根据题意确定生效范围进而创建rol[……]
用于给程序验证,运行各种服务
创建时自带token
token被存储成secret
新版本生成的pod不会自带token
或者自带的service账号里面不包含token
kubectl set serviceaccount deploy/web-dashboard dashboard-sa
给已有[……]