K8S 集群部署_主机准备_主机安全设置 | 学习笔记

简介: 快速学习 K8S 集群部署_主机准备_主机安全设置

开发者学堂课程【Kubernetes 极速入门:K8S 集群部署_主机准备_主机安全设置】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/658/detail/10883


K8S 集群部署_主机准备_主机安全设置


内容介绍:

一、关闭 firewalld

二、 SELINUX 配置

 

一、关闭 firewalld

通过连接工具,进行多主机同时执行操作。使用 systemcl ,观看防火墙状态,继续输入 status firewalld ,回车,可看到状态均为 active(running) ,之后输入 systemctl stop firewalld ,回车,即可关闭防火墙。

image.png

我们可以执行 systemctl disable firewalld 将其设置为开机即用;

为对其进行验证,在回车后在出现的内容后面输入 firewalld-cmd --state ,再次回车看到 not running ,说明防护墙目前是关闭状态。

 

二、 SELINUX 配置

关闭 SELINUX 配置之前,需要进行验证。

输入 sestatus ,回车,会发现 SELINUX 是开启的,或使用 gettenforc ,回车,会出现  Enforcing ,说明 SELINUX 是开启的。

image.png

因此需要对配置文件进行修改;

配置文件在 cat /etc/selinux/config ,回车,会在文件中看到 SELINUX=enforcing ,然后对其修改。此时也使用多执行模式。

使用 sed 修改方法:

输入 sed -ri ‘s/SELINUX=enforcing/SELINUX=disabled/’/etc/selinux/config 进行修改 ,修改后必须对系统进行重置或重启才可生效;然后直接使用 reboot ,完成后连接主机进行再次验证 SELINUX 是否真正关闭。只有真正关闭以后才能做下一步操作。

以下图片为三主机启动状态:

image.png

image.png

image.png

下面再次对 SELINUX 进行确认。

直接输入 getenforcing ,回车,再次输入 getenforce ,回车,出现 Disabled 说明 SELINUX 完全关闭。

image.png

相关实践学习
容器服务Serverless版ACK Serverless 快速入门:在线魔方应用部署和监控
通过本实验,您将了解到容器服务Serverless版ACK Serverless 的基本产品能力,即可以实现快速部署一个在线魔方应用,并借助阿里云容器服务成熟的产品生态,实现在线应用的企业级监控,提升应用稳定性。
云原生实践公开课
课程大纲 开篇:如何学习并实践云原生技术 基础篇: 5 步上手 Kubernetes 进阶篇:生产环境下的 K8s 实践 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
25天前
|
Kubernetes 网络协议 应用服务中间件
K8S二进制部署实践-1.15.5
K8S二进制部署实践-1.15.5
33 0
|
1月前
|
Prometheus Kubernetes 监控
容器服务ACK常见问题之pod设置securityContext调整参数失败如何解决
容器服务ACK(阿里云容器服务 Kubernetes 版)是阿里云提供的一种托管式Kubernetes服务,帮助用户轻松使用Kubernetes进行应用部署、管理和扩展。本汇总收集了容器服务ACK使用中的常见问题及答案,包括集群管理、应用部署、服务访问、网络配置、存储使用、安全保障等方面,旨在帮助用户快速解决使用过程中遇到的难题,提升容器管理和运维效率。
|
2月前
|
运维
计算巢如何使用fluxcd在ack部署helm chart
为支持helm服务运维管理功能,现在改用fluxcd的方式进行helm chart部署,这里计算巢对fluxcd进行部署helm chart的过程进行了封装,封装成了ROS公共模块MODULE::ACS::ComputeNest::FluxOciHelmDeploy,下面将主要介绍下怎么使用这个模块在计算巢中进行Helm Chart的部署。
36 3
|
26天前
|
Kubernetes 流计算 Perl
在Rancher K8s上部署Flink时,TaskManager连接不上并不断重启可能是由多种原因导致的
在Rancher K8s上部署Flink时,TaskManager连接不上并不断重启可能是由多种原因导致的
33 7
|
9天前
|
Kubernetes 搜索推荐 Docker
使用 kubeadm 部署 Kubernetes 集群(二)k8s环境安装
使用 kubeadm 部署 Kubernetes 集群(二)k8s环境安装
47 17
|
21天前
|
Kubernetes Ubuntu 应用服务中间件
Ubuntu 22.04 利用kubeadm方式部署Kubernetes(v1.28.2版本)
Ubuntu 22.04 利用kubeadm方式部署Kubernetes(v1.28.2版本)
90 0
|
24天前
|
人工智能 监控 Serverless
如何基于ACK Serverless快速部署AI推理服务
通过上述步骤,可以在ACK Serverless上快速部署AI推理服务,实现高可用、弹性扩展的服务架构。
19 1
|
30天前
|
Kubernetes Java Nacos
nacos常见问题之k8s上部署需要自动扩缩容如何解决
Nacos是阿里云开源的服务发现和配置管理平台,用于构建动态微服务应用架构;本汇总针对Nacos在实际应用中用户常遇到的问题进行了归纳和解答,旨在帮助开发者和运维人员高效解决使用Nacos时的各类疑难杂症。
29 0
|
1月前
|
存储 Kubernetes 分布式数据库
利用Helm在K8S上部署 PolarDB-X 集群(详细步骤--亲测!!!)
利用Helm在K8S上部署 PolarDB-X 集群(详细步骤--亲测!!!)
84 0
|
2月前
|
Prometheus Kubernetes 监控