Linux-K8S-Openssl-1

K8S 添加 openssl 证书并授权多使用者

生成证书文件

配置ssl证书”使用者备用名称(DNS)”

修改openssl配置文件

1
vim /etc/pki/tls/openssl.cfg

确保[ req ]下存在以下两行(第一行是默认有的,第二行被注释掉了)

1
2
3
[ req ]
distinguished_name = req_distinguished_name
req_extensions = v3_req

Linux-Calico-1

Calico

简介

Calico为容器和虚拟机提供安全的网络连接。

Calico创建并管理第3层平面网络,为每个宿主(容器、VM)分配一个完全可路由的IP地址。
Calico是一个纯三层的方法,使用虚拟路由代替虚拟交换,每一台虚拟路由通过BGP协议传播可达信息(路由)到剩余数据中心。

工作负载可以在没有IP封装或网络地址转换的情况下进行通信,以实现裸机性能,更轻松的故障排除和更好的互操作性。
在需要覆盖的环境中,Calico使用IP-in-IP tunneling或可以与其他overlay 网络如flannel一起使用。

Calico还提供网络安全规则的动态控制。
使用Calico简单的策略语言,您可以实现对容器,虚拟机工作负载和裸机主机端点之间通信的精细控制。

已经可以应用在Kubernetes, OpenShift, and OpenStack中。

Sublime-Markdown-1

Sublime-Markdown 预览插件配置

1. 安装以下插件

Markdown Editing
Markdown Images
Markdown Preview
LiveReload

插件安装方式

进入 Preferences->Package Control
输入 Install Package
输入 插件名称

|