所有文章 > 当前标签:容器编排
我们如何构建一个动态的Kubernetes API服务器用于API... - Ænix
2025/12/15
Kubernetes API聚合层是一种扩展API功能的强大工具,允许开发者构建动态扩展API服务器以支持命令式逻辑、子资源管理和动态响应生成。通过注册APIService,Kubernetes可将特定资源请求重定向到扩展服务器,实现复杂验证和自定义输出,提升平台灵活性和可扩展性。
Kube API Server:它如何与其他Kubernetes组件通信
【API开发】
Kube API Server 是 Kubernetes 集群的核心枢纽,负责验证和配置 API 对象如 Pod 和 Service,并通过 kubectl 命令和 Pod 创建流程展示其与其他组件如 ETCD、调度器和 Kubelet 的通信机制,确保集群高效协同工作。
2025/12/14
向 Kubernetes API 服务器证书添加名称
【API安全】
本文详细介绍了如何向Kubernetes API服务器的TLS证书添加Subject Alternative Name(SAN),以解决在集群启动后添加负载均衡器或使用新URL访问API服务器时出现的证书无效问题。通过kubeadm工具提取配置文件、修改certSANs列表、更新证书并重启API服务器,确保证书包含所有必要的主机名和IP地址,从而支持更多访问方式。
2025/12/11
Kube API Server中的身份验证与授权 – Ezy Infra
【API安全】
本文详细解析Kubernetes API Server的身份验证与授权机制,涵盖客户端证书、服务帐户和OpenID Connect三种身份验证方法,以及RBAC和ABAC授权机制,帮助DevOps工程师实现Kubernetes集群安全访问控制。
2025/12/11