calico
安装方式
标准托管安装(ETCD存储)
# 创建calico连接etcd的secret
kubectl create secret generic calico-etcd-secrets \
--from-file=etcd-key=/etc/kubernetes/ssl/kubernetes-key.pem \
--from-file=etcd-cert=/etc/kubernetes/ssl/kubernetes.pem \
--from-file=etcd-ca=/etc/kubernetes/ssl/ca.pem
# 部署
kubectl create -f https://docs.projectcalico.org/v3.0/getting-started/kubernetes/installation/hosted/calico.yaml
# rbac
kubectl apply -f https://docs.projectcalico.org/v3.0/getting-started/kubernetes/installation/rbac.yamlkubeadm 托管部署
依赖
部署
Kubernetes 数据存储托管安装(不需要etcd)
依赖
部署
仅使用网络策略
配置
环境设置
typha模式
禁用snat
关闭node-to-node mesh (节点网络全互联)
创建IP Pool
配置bird服务
IP-IN-IP
bgp peer
Last updated