V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  WildCat  ›  全部回复第 16 页 / 共 269 页
回复总数  5378
1 ... 12  13  14  15  16  17  18  19  20  21 ... 269  
@kennylam777

感谢您的回答!

是的,一直都在用 k3s 来部署服务了(大部分都运行超过一年了),原来用的是 Docker Swarm 。

kubeconfig 我导入之后,连接依旧是 tls 错误,所以很怀疑是证书问题。如果连接 https://ip:6443 的话,我个人就很怀疑是不是自签名证书不被系统信任导致的问题。
感谢!

我其实用的是 k3s 。目前 key/证书 有点太多,没能对应的上。

- certificate-authority-data 应该对应的是 `client-kube-apiserver.crt` 或者 `client-ca.crt`?
- client-certificate-data 这个对应的是那哪个呢?
- client-key-data -> 是 `client-kube-apiserver.key` 吗?

目前有大概这么多证书 /keys (在 /var/lib/rancher/k3s/server 目录下):

➜ tls tree .
.
├── client-admin.crt
├── client-admin.key
├── client-auth-proxy.crt
├── client-auth-proxy.key
├── client-ca.crt
├── client-ca.key
├── client-cloud-controller.crt
├── client-cloud-controller.key
├── client-controller.crt
├── client-controller.key
├── client-k3s-controller.crt
├── client-k3s-controller.key
├── client-kube-apiserver.crt
├── client-kube-apiserver.key
├── client-kube-proxy.crt
├── client-kube-proxy.key
├── client-kubelet.key
├── client-scheduler.crt
├── client-scheduler.key
├── dynamic-cert.json
├── etcd
│   ├── client.crt
│   ├── client.key
│   ├── peer-ca.crt
│   ├── peer-ca.key
│   ├── peer-server-client.crt
│   ├── peer-server-client.key
│   ├── server-ca.crt
│   ├── server-ca.key
│   ├── server-client.crt
│   └── server-client.key
├── request-header-ca.crt
├── request-header-ca.key
├── server-ca.crt
├── server-ca.key
├── service.key
├── serving-kube-apiserver.crt
├── serving-kube-apiserver.key
├── serving-kubelet.key
└── temporary-certs
├── apiserver-loopback-client__.crt
└── apiserver-loopback-client__.key
@kennylam777 嗯,是的,kubenav 看起来很不错。

TLS client auth 是指证书 auth 吗?我个人想 trust 自签名证书实现 TLS 加密,目前唯一疑惑的点是哪个对应哪个?

比如:
- 让 iPhone 系统信任哪个证书
- 这里的 Client certificate data 和 Client key data 分别对应主节点上哪个证书

https://i.imgur.com/Y2gWeOW.png

感谢!
@kennylam777 感谢,晚点我试试。
我在 iPhone 上用 kubenav 或者 kuber
2021-04-29 10:31:42 +08:00
回复了 liliclinton 创建的主题 宽带症候群 上海电信出 5000m 提速包了
千兆都已经很烧钱了。。。全屋 Wi-Fi 6 Mesh 感觉也就千兆了,万兆白送钱。
@hehehu 还是想用 tls
2021-04-27 09:09:42 +08:00
回复了 Zien 创建的主题 路由器 现在软路由那么贵了
果断用了吃灰中的树莓派 4B+
2021-04-27 09:09:00 +08:00
回复了 James369 创建的主题 问与答 浏览器插件开发有没有跨平台的技术框架?
2021-04-26 08:58:32 +08:00
回复了 waytoexplorewhat 创建的主题 Swift 感觉没有活跃的 Swift 社区呀,是搜索方式不对么?
群本来就不是适合讨论严肃技术的场所。开着 Google 翻译去 http://forums.swift.org 都比阿猫阿狗群强多了。
2021-04-25 12:44:59 +08:00
回复了 pcdeheshang 创建的主题 宽带症候群 谷歌云香港节点电信直连了
Azure 用户情绪稳定
@he110comex 我也申请不过了现在
2021-04-21 09:02:38 +08:00
回复了 hotlook10 创建的主题 分享创造 我们的聚合广告联盟上线快 1 个月了,说一下成果
@Caffe 是的呀
2021-04-21 09:02:19 +08:00
回复了 elfive 创建的主题 Overwatch 姐夫离开了玻璃渣, Overwatch 2 成了未知数了
@echo1937 对。其实开局很好的,后面竟然很骄傲自己不出英雄。而且又是那种恶心的平衡,对于天梯体验极差。

Jeff 这个人我认为是毁了这个游戏的。
2021-04-20 18:11:33 +08:00
回复了 hotlook10 创建的主题 分享创造 我们的聚合广告联盟上线快 1 个月了,说一下成果
iOS 14.5 之后怎么处理比较好?
2021-04-20 14:07:16 +08:00
回复了 kghch 创建的主题 职场话题 [offer 比较] ebay vs 小红书
外企的 package 可能是 package 数字+++。。。尤其是考虑到时薪。

内资不了解,咱也不敢评价。
2021-04-20 11:45:35 +08:00
回复了 beryl 创建的主题 职场话题 刚入职想离职了,准备去外企
1. 工作五年,没问题,这里很包容
2. 不同岗位对于英语、算法要求可能不同,一般来说不会特别为难人。看个人综合表现
3. 建议搜索解决此类问题
4. 沟通很重要,即使表达不准确,能表达出来即可。很关键的就是面试时不懂就问

需要的话可以给我英文简历内推。联系方式看我个人资料
2021-04-19 08:04:19 +08:00
回复了 fy 创建的主题 分享创造 Python web 终极 CRUD 方案(或许是) alpha 版本,征求一些反馈
做一个类似 ActiveRecord 的方案都足够了。
@huangya 感谢您的帮助。我打出来我的 log 了,也发到您邮箱了。十分抱歉做伸手党了(这块实在是不熟悉)。方便时也希望您能推荐一些学习资料。
@huangya

1. 是的
2. 10.8.0.0 255.255.255.0

旁路由也是否需要连接进 OpenVPN 子网?

> 在旁路由上安装 openvpn server,华硕路由器开启 ddns 和端口转发。这样你可以连到 n1 上的 openvpn server,直接科学上网。这种比较简单。

我也有尝试这个,但是似乎无法访问华硕路由器的子网 (192.168.50.x 255.255.255.0)
1 ... 12  13  14  15  16  17  18  19  20  21 ... 269  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3003 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 00:16 · PVG 08:16 · LAX 17:16 · JFK 20:16
Developed with CodeLauncher
♥ Do have faith in what you're doing.