mirror of
https://github.com/rancher/rancher-docs.git
synced 2026-09-25 12:38:05 +00:00
zh/2.8 fix header levels
This commit is contained in:
+1
-2
@@ -8,7 +8,7 @@ title: 在离线环境中升级
|
||||
|
||||
:::
|
||||
|
||||
### Rancher Helm 模板选项
|
||||
## Rancher Helm 模板选项
|
||||
|
||||
使用安装 Rancher 时选择的选项来渲染 Rancher 模板。参考下表来替换每个占位符。Rancher 需要配置为使用私有镜像仓库,以便配置所有 Rancher 启动的 Kubernetes 集群或 Rancher 工具。
|
||||
|
||||
@@ -21,7 +21,6 @@ title: 在离线环境中升级
|
||||
| `<REGISTRY.YOURDOMAIN.COM:PORT>` | 你的私有镜像仓库的 DNS 名称。 |
|
||||
| `<CERTMANAGER_VERSION>` | 在 K8s 集群上运行的 cert-manager 版本。 |
|
||||
|
||||
|
||||
### 选项 A:使用默认的自签名证书
|
||||
|
||||
```
|
||||
|
||||
+15
-15
@@ -4,7 +4,7 @@ title: Rancher Server Kubernetes 集群的问题排查
|
||||
|
||||
本文介绍如何对安装在 Kubernetes 集群上的 Rancher 进行故障排除。
|
||||
|
||||
### 相关命名空间
|
||||
## 相关命名空间
|
||||
|
||||
故障排除主要针对以下 3 个命名空间中的对象:
|
||||
|
||||
@@ -12,7 +12,7 @@ title: Rancher Server Kubernetes 集群的问题排查
|
||||
- `ingress-nginx`:Ingress Controller Pod 和 services。
|
||||
- `cert-manager`:`cert-manager` Pod。
|
||||
|
||||
### "default backend - 404"
|
||||
## "default backend - 404"
|
||||
|
||||
很多操作都有可能导致 Ingress Controller 无法将流量转发到你的 Rancher 实例。但是大多数情况下都是由错误的 SSL 配置导致的。
|
||||
|
||||
@@ -21,7 +21,7 @@ title: Rancher Server Kubernetes 集群的问题排查
|
||||
- [Rancher 是否正在运行](#检查-rancher-是否正在运行)
|
||||
- [证书的 Common Name(CN)是 "Kubernetes Ingress Controller Fake Certificate"](#证书的-cn-是-kubernetes-ingress-controller-fake-certificate)
|
||||
|
||||
### 检查 Rancher 是否正在运行
|
||||
## 检查 Rancher 是否正在运行
|
||||
|
||||
使用 `kubectl` 检查 `cattle-system` 系统命名空间,并查看 Rancher Pod 的状态是否是 **Running**:
|
||||
|
||||
@@ -49,7 +49,7 @@ Events:
|
||||
Normal Started 11m kubelet, localhost Started container
|
||||
```
|
||||
|
||||
### 检查 Rancher 日志
|
||||
## 检查 Rancher 日志
|
||||
|
||||
使用 `kubectl` 列出 Pod:
|
||||
|
||||
@@ -66,7 +66,7 @@ pod/rancher-784d94f59b-vgqzh 1/1 Running 0 10m
|
||||
kubectl -n cattle-system logs -f rancher-784d94f59b-vgqzh
|
||||
```
|
||||
|
||||
### 证书的 CN 是 "Kubernetes Ingress Controller Fake Certificate"
|
||||
## 证书的 CN 是 "Kubernetes Ingress Controller Fake Certificate"
|
||||
|
||||
使用浏览器检查证书的详细信息。如果显示 CN 是 "Kubernetes Ingress Controller Fake Certificate",则说明读取或颁发 SSL 证书时出现了问题。
|
||||
|
||||
@@ -76,7 +76,7 @@ kubectl -n cattle-system logs -f rancher-784d94f59b-vgqzh
|
||||
|
||||
:::
|
||||
|
||||
### 排查 Cert-Manager 颁发的证书(Rancher 或 Let's Encrypt 生成的)问题
|
||||
## 排查 Cert-Manager 颁发的证书(Rancher 或 Let's Encrypt 生成的)问题
|
||||
|
||||
`cert-manager` 有 3 部分:
|
||||
|
||||
@@ -107,7 +107,7 @@ Events:
|
||||
Warning ErrGetKeyPair 9m (x16 over 19m) cert-manager Error getting keypair for CA issuer: secret "tls-rancher" not found
|
||||
```
|
||||
|
||||
### 排查你自己提供的 SSL 证书问题
|
||||
## 排查你自己提供的 SSL 证书问题
|
||||
|
||||
你的证书直接应用于 `cattle-system` 命名空间中的 Ingress 对象。
|
||||
|
||||
@@ -127,7 +127,7 @@ kubectl -n ingress-nginx logs -f nginx-ingress-controller-rfjrq nginx-ingress-co
|
||||
W0705 23:04:58.240571 7 backend_ssl.go:49] error obtaining PEM from secret cattle-system/tls-rancher-ingress: error retrieving secret cattle-system/tls-rancher-ingress: secret cattle-system/tls-rancher-ingress was not found
|
||||
```
|
||||
|
||||
### 没有匹配的 "Issuer"
|
||||
## 没有匹配的 "Issuer"
|
||||
|
||||
你所选的 SSL 配置要求在安装 Rancher 之前先安装 Cert-Manager,否则会出现以下错误:
|
||||
|
||||
@@ -138,18 +138,18 @@ Error: validation failed: unable to recognize "": no matches for kind "Issuer" i
|
||||
在这种情况下,先安装 Cert-Manager,然后再重新安装 Rancher。
|
||||
|
||||
|
||||
### Canal Pod 显示 READY 2/3
|
||||
## Canal Pod 显示 READY 2/3
|
||||
|
||||
此问题的最常见原因是端口 8472/UDP 在节点之间未打开。因此,你可以检查你的本地防火墙、网络路由或安全组。
|
||||
|
||||
解决网络问题后,`canal` Pod 会超时并重启以建立连接。
|
||||
|
||||
### nginx-ingress-controller Pod 显示 RESTARTS
|
||||
## nginx-ingress-controller Pod 显示 RESTARTS
|
||||
|
||||
此问题的最常见原因是 `canal` pod 未能建立覆盖网络。参见 [canal Pod 显示 READY `2/3`](#canal-pod-显示-ready-23) 进行排查。
|
||||
|
||||
|
||||
### Failed to dial to /var/run/docker.sock: ssh: rejected: administratively prohibited (open failed)
|
||||
## Failed to dial to /var/run/docker.sock: ssh: rejected: administratively prohibited (open failed)
|
||||
|
||||
此错误的原因可能是:
|
||||
|
||||
@@ -171,18 +171,18 @@ $ nc xxx.xxx.xxx.xxx 22
|
||||
SSH-2.0-OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.10
|
||||
```
|
||||
|
||||
### Failed to dial ssh using address [xxx.xxx.xxx.xxx:xx]: Error configuring SSH: ssh: no key found
|
||||
## Failed to dial ssh using address [xxx.xxx.xxx.xxx:xx]: Error configuring SSH: ssh: no key found
|
||||
|
||||
`ssh_key_path` 密钥文件无法访问:请确保你已经指定了私钥文件(不是公钥 `.pub`),而且运行 `rke` 命令的用户可以访问该私钥文件。
|
||||
|
||||
### Failed to dial ssh using address [xxx.xxx.xxx.xxx:xx]: ssh: handshake failed: ssh: unable to authenticate, attempted methods [none publickey], no supported methods remain
|
||||
## Failed to dial ssh using address [xxx.xxx.xxx.xxx:xx]: ssh: handshake failed: ssh: unable to authenticate, attempted methods [none publickey], no supported methods remain
|
||||
|
||||
`ssh_key_path` 密钥文件不是访问节点的正确文件:请仔细检查,确保你已为节点指定了正确的 `ssh_key_path` 和连接用户。
|
||||
|
||||
### Failed to dial ssh using address [xxx.xxx.xxx.xxx:xx]: Error configuring SSH: ssh: cannot decode encrypted private keys
|
||||
## Failed to dial ssh using address [xxx.xxx.xxx.xxx:xx]: Error configuring SSH: ssh: cannot decode encrypted private keys
|
||||
|
||||
如需使用加密的私钥,请使用 `ssh-agent` 来使用密码来加载密钥。如果在运行 `rke` 命令的环境中找到 `SSH_AUTH_SOCK` 环境变量,它将自动用于连接到节点。
|
||||
|
||||
### Cannot connect to the Docker daemon at unix:///var/run/docker.sock. Is the docker daemon running?
|
||||
## Cannot connect to the Docker daemon at unix:///var/run/docker.sock. Is the docker daemon running?
|
||||
|
||||
节点无法通过配置的 `address` 和 `port` 访问。
|
||||
|
||||
+1
-1
@@ -18,7 +18,7 @@ enable_cri_dockerd: true
|
||||
|
||||
如果你想使用其他容器运行时,Rancher 也提供使用 Containerd 作为默认运行时的,以边缘为中心的 K3s,和以数据中心为中心的 RKE2 Kubernetes 发行版。然后,你就可以通过 Rancher 对导入的 RKE2 和 K3s Kubernetes 集群进行升级和管理。
|
||||
|
||||
### 常见问题
|
||||
## 常见问题
|
||||
|
||||
<br/>
|
||||
|
||||
|
||||
+3
-3
@@ -24,7 +24,7 @@ Docker 安装适用于想要测试 Rancher 的用户。
|
||||
|
||||
选择以下的选项之一:
|
||||
|
||||
### 选项 A:使用 Rancher 默认的自签名证书
|
||||
## 选项 A:使用 Rancher 默认的自签名证书
|
||||
|
||||
<details id="option-a">
|
||||
<summary>单击展开</summary>
|
||||
@@ -51,7 +51,7 @@ docker run -d --restart=unless-stopped \
|
||||
|
||||
</details>
|
||||
|
||||
### 选项 B:使用你自己的证书 - 自签名
|
||||
## 选项 B:使用你自己的证书 - 自签名
|
||||
|
||||
<details id="option-b">
|
||||
<summary>单击展开</summary>
|
||||
@@ -94,7 +94,7 @@ docker run -d --restart=unless-stopped \
|
||||
|
||||
</details>
|
||||
|
||||
### 选项 C:使用你自己的证书 - 可信 CA 签名的证书
|
||||
## 选项 C:使用你自己的证书 - 可信 CA 签名的证书
|
||||
|
||||
<details id="option-c">
|
||||
<summary>单击展开</summary>
|
||||
|
||||
+13
-13
@@ -21,7 +21,7 @@ Rancher 可以安装在任何 Kubernetes 集群上。为了阅读方便,我们
|
||||
- **1 个 DNS 记录**:用于将 URL 映射到负载均衡器。此 DNS 记录将成为 Rancher Server 的 URL,下游集群需要可以访问到这个地址。
|
||||
- **私有镜像仓库**,用于将容器镜像分发到你的主机。
|
||||
|
||||
### 1. 配置 Linux 节点
|
||||
## 1. 配置 Linux 节点
|
||||
|
||||
这些主机会断开互联网链接,但需要能与你的私有镜像仓库连接。
|
||||
|
||||
@@ -29,7 +29,7 @@ Rancher 可以安装在任何 Kubernetes 集群上。为了阅读方便,我们
|
||||
|
||||
如需获取配置 Linux 节点的示例,请参见[在 Amazon EC2 中配置节点](../../../../how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md)的教程。
|
||||
|
||||
### 2. 配置外部数据库
|
||||
## 2. 配置外部数据库
|
||||
|
||||
K3s 与其他 Kubernetes 发行版不同,在于其支持使用 etcd 以外的数据库来运行 Kubernetes。该功能让 Kubernetes 运维更加灵活。你可以根据实际情况选择合适的数据库。
|
||||
|
||||
@@ -45,7 +45,7 @@ K3s 与其他 Kubernetes 发行版不同,在于其支持使用 etcd 以外的
|
||||
|
||||
如需获取配置 K3s 集群数据库的所有可用选项,请参见 [K3s 官方文档](https://rancher.com/docs/k3s/latest/en/installation/datastore/)。
|
||||
|
||||
### 3. 配置负载均衡器
|
||||
## 3. 配置负载均衡器
|
||||
|
||||
你还需要设置一个负载均衡器,来将流量重定向到两个节点上的 Rancher 副本。配置后,当单个节点不可用时,继续保障与 Rancher Management Server 的通信。
|
||||
|
||||
@@ -68,7 +68,7 @@ K3s 与其他 Kubernetes 发行版不同,在于其支持使用 etcd 以外的
|
||||
|
||||
:::
|
||||
|
||||
### 4. 配置 DNS 记录
|
||||
## 4. 配置 DNS 记录
|
||||
|
||||
配置完负载均衡器后,你将需要创建 DNS 记录,以将流量发送到该负载均衡器。
|
||||
|
||||
@@ -78,7 +78,7 @@ K3s 与其他 Kubernetes 发行版不同,在于其支持使用 etcd 以外的
|
||||
|
||||
有关设置 DNS 记录以将域流量转发到 Amazon ELB 负载均衡器的指南,请参见 [AWS 官方文档](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer)。
|
||||
|
||||
### 5. 配置私有镜像仓库
|
||||
## 5. 配置私有镜像仓库
|
||||
|
||||
Rancher 支持使用私有镜像仓库进行离线安装。你必须有自己的私有镜像仓库或使用其他方式将容器镜像分发到主机。
|
||||
|
||||
@@ -102,13 +102,13 @@ Rancher 支持使用私有镜像仓库进行离线安装。你必须有自己的
|
||||
|
||||
这些节点必须位于同一个区域或数据中心。但是你可以把这些服务器放在不同的可用区。
|
||||
|
||||
### 为什么使用三个节点?
|
||||
## 为什么使用三个节点?
|
||||
|
||||
在 RKE 集群中,Rancher Server 的数据存储在 etcd 中。而这个 etcd 数据库在这三个节点上运行。
|
||||
|
||||
为了选举出大多数 etcd 节点认可的 etcd 集群 leader,etcd 数据库需要奇数个节点。如果 etcd 数据库无法选出 leader,etcd 可能会出现[脑裂(split brain)](https://www.quora.com/What-is-split-brain-in-distributed-systems)的问题,此时你需要使用备份恢复集群。如果三个 etcd 节点之一发生故障,其余两个节点可以选择一个 leader,因为它们是 etcd 节点总数的大多数部分。
|
||||
|
||||
### 1. 配置 Linux 节点
|
||||
## 1. 配置 Linux 节点
|
||||
|
||||
这些主机会断开互联网链接,但需要能与你的私有镜像仓库连接。
|
||||
|
||||
@@ -116,7 +116,7 @@ Rancher 支持使用私有镜像仓库进行离线安装。你必须有自己的
|
||||
|
||||
如需获取配置 Linux 节点的示例,请参见[在 Amazon EC2 中配置节点](../../../../how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md)的教程。
|
||||
|
||||
### 2. 配置负载均衡器
|
||||
## 2. 配置负载均衡器
|
||||
|
||||
你还需要设置一个负载均衡器,来将流量重定向到两个节点上的 Rancher 副本。配置后,当单个节点不可用时,继续保障与 Rancher Management Server 的通信。
|
||||
|
||||
@@ -139,7 +139,7 @@ Rancher 支持使用私有镜像仓库进行离线安装。你必须有自己的
|
||||
|
||||
:::
|
||||
|
||||
### 3. 配置 DNS 记录
|
||||
## 3. 配置 DNS 记录
|
||||
|
||||
配置完负载均衡器后,你将需要创建 DNS 记录,以将流量发送到该负载均衡器。
|
||||
|
||||
@@ -149,7 +149,7 @@ Rancher 支持使用私有镜像仓库进行离线安装。你必须有自己的
|
||||
|
||||
有关设置 DNS 记录以将域流量转发到 Amazon ELB 负载均衡器的指南,请参见 [AWS 官方文档](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer)。
|
||||
|
||||
### 4. 配置私有镜像仓库
|
||||
## 4. 配置私有镜像仓库
|
||||
|
||||
Rancher 支持使用安全的私有镜像仓库进行离线安装。你必须有自己的私有镜像仓库或使用其他方式将容器镜像分发到主机。
|
||||
|
||||
@@ -172,7 +172,7 @@ Rancher 支持使用安全的私有镜像仓库进行离线安装。你必须有
|
||||
|
||||
:::
|
||||
|
||||
### 1. 配置 Linux 节点
|
||||
## 1. 配置 Linux 节点
|
||||
|
||||
此主机会断开互联网链接,但需要能与你的私有镜像仓库连接。
|
||||
|
||||
@@ -180,7 +180,7 @@ Rancher 支持使用安全的私有镜像仓库进行离线安装。你必须有
|
||||
|
||||
如需获取配置 Linux 节点的示例,请参见[在 Amazon EC2 中配置节点](../../../../how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md)的教程。
|
||||
|
||||
### 2. 配置私有 Docker 镜像仓库
|
||||
## 2. 配置私有 Docker 镜像仓库
|
||||
|
||||
Rancher 支持使用私有镜像仓库在堡垒服务器中进行离线安装。你必须有自己的私有镜像仓库或使用其他方式将容器镜像分发到主机。
|
||||
|
||||
@@ -189,5 +189,5 @@ Rancher 支持使用私有镜像仓库在堡垒服务器中进行离线安装。
|
||||
</TabItem>
|
||||
</Tabs>
|
||||
|
||||
### 后续操作
|
||||
## 后续操作
|
||||
[收集镜像并发布到你的私有镜像仓库](publish-images.md)
|
||||
|
||||
+4
-3
@@ -4,7 +4,7 @@ title: 4. 安装 Rancher
|
||||
|
||||
本文介绍如何在高可用 Kubernetes 安装的离线环境部署 Rancher。离线环境可以是 Rancher Server 离线安装、防火墙后面或代理后面。
|
||||
|
||||
### Rancher 特权访问
|
||||
## Rancher 特权访问
|
||||
|
||||
当 Rancher Server 部署在 Docker 容器中时,容器内会安装一个本地 Kubernetes 集群供 Rancher 使用。为 Rancher 的很多功能都是以 deployment 的方式运行的,而在容器内运行容器是需要特权模式的,因此你需要在安装 Rancher 时添加 `--privileged` 选项。
|
||||
|
||||
@@ -116,7 +116,7 @@ curl -L -o cert-manager-crd.yaml https://github.com/cert-manager/cert-manager/re
|
||||
|
||||
将获取的 Chart 复制到有权访问 Rancher Server 集群的系统以完成安装。
|
||||
|
||||
##### 1. 安装 Cert-Manager
|
||||
#### 1. 安装 Cert-Manager
|
||||
|
||||
使用要用于安装 Chart 的选项来安装 cert-manager。记住要设置 `image.repository` 选项,以从你的私有镜像仓库拉取镜像。此操作会创建一个包含 Kubernetes manifest 文件的 `cert-manager` 目录。
|
||||
|
||||
@@ -156,7 +156,8 @@ curl -L -o cert-manager-crd.yaml https://github.com/cert-manager/cert-manager/re
|
||||
|
||||
</details>
|
||||
|
||||
##### 2. 安装 Rancher
|
||||
### 2. 安装 Rancher
|
||||
|
||||
首先,参见[添加 TLS 密文](../../resources/add-tls-secrets.md)发布证书文件,以便 Rancher 和 Ingress Controller 可以使用它们。
|
||||
|
||||
然后,使用 kubectl 为 Rancher 创建命名空间:
|
||||
|
||||
+2
-2
@@ -2,13 +2,13 @@
|
||||
title: 其他安装方式
|
||||
---
|
||||
|
||||
### 离线安装
|
||||
## 离线安装
|
||||
|
||||
按照[以下步骤](air-gapped-helm-cli-install/air-gapped-helm-cli-install.md)在离线环境中安装 Rancher Server。
|
||||
|
||||
离线环境可以是 Rancher Server 离线安装、防火墙后面或代理后面。
|
||||
|
||||
### Docker 安装
|
||||
## Docker 安装
|
||||
|
||||
[单节点 Docker 安装](rancher-on-a-single-node-with-docker/rancher-on-a-single-node-with-docker.md)适用于想要测试 Rancher 的用户。你无需使用 Helm 在 Kubernetes 集群上运行 Rancher,你可以使用 `docker run` 命令,把 Rancher Server 组件安装到单个节点上。
|
||||
|
||||
|
||||
+4
-4
@@ -4,7 +4,7 @@ title: 3. 安装 Rancher
|
||||
|
||||
在前文的操作后,你已经有了一个运行的 RKE 集群,现在可以在其中安装 Rancher 了。出于安全考虑,所有到 Rancher 的流量都必须使用 TLS 加密。在本教程中,你将使用 [cert-manager](https://cert-manager.io/)自动颁发自签名证书。在实际使用情况下,你可使用 Let's Encrypt 或自己的证书。
|
||||
|
||||
### 安装 Helm CLI
|
||||
## 安装 Helm CLI
|
||||
|
||||
<DeprecationHelm2 />
|
||||
|
||||
@@ -16,7 +16,7 @@ chmod +x get_helm.sh
|
||||
sudo ./get_helm.sh
|
||||
```
|
||||
|
||||
### 安装 cert-manager
|
||||
## 安装 cert-manager
|
||||
|
||||
添加 cert-manager Helm 仓库:
|
||||
|
||||
@@ -59,7 +59,7 @@ kubectl rollout status deployment -n cert-manager cert-manager
|
||||
kubectl rollout status deployment -n cert-manager cert-manager-webhook
|
||||
```
|
||||
|
||||
### 安装 Rancher
|
||||
## 安装 Rancher
|
||||
|
||||
接下来,你可以安装 Rancher 了。首先,添加 Helm 仓库:
|
||||
|
||||
@@ -97,7 +97,7 @@ kubectl rollout status deployment -n cattle-system rancher
|
||||
|
||||
:::
|
||||
|
||||
### 其他资源
|
||||
## 其他资源
|
||||
|
||||
以下资源可能对安装 Rancher 有帮助:
|
||||
|
||||
|
||||
+5
-5
@@ -12,13 +12,13 @@ title: '1. 配置基础设施'
|
||||
|
||||
这些节点必须位于同一个区域或数据中心。但是你可以把这些服务器放在不同的可用区。
|
||||
|
||||
### 为什么使用三个节点?
|
||||
## 为什么使用三个节点?
|
||||
|
||||
在 RKE 集群中,Rancher Server 的数据存储在 etcd 中。而这个 etcd 数据库在这三个节点上运行。
|
||||
|
||||
为了选举出大多数 etcd 节点认可的 etcd 集群 leader,etcd 数据库需要奇数个节点。如果 etcd 数据库无法选出 leader,etcd 可能会出现[脑裂(split brain)](https://www.quora.com/What-is-split-brain-in-distributed-systems)的问题,此时你需要使用备份恢复集群。如果三个 etcd 节点之一发生故障,其余两个节点可以选择一个 leader,因为它们是 etcd 节点总数的大多数部分。
|
||||
|
||||
### 1. 配置 Linux 节点
|
||||
## 1. 配置 Linux 节点
|
||||
|
||||
这些主机将通过 HTTP 代理连接到互联网。
|
||||
|
||||
@@ -26,7 +26,7 @@ title: '1. 配置基础设施'
|
||||
|
||||
如需获取配置 Linux 节点的示例,请参见[在 Amazon EC2 中配置节点](../../../../how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md)的教程。
|
||||
|
||||
### 2. 配置负载均衡器
|
||||
## 2. 配置负载均衡器
|
||||
|
||||
你还需要设置一个负载均衡器,来将流量重定向到两个节点上的 Rancher 副本。配置后,当单个节点不可用时,继续保障与 Rancher Management Server 的通信。
|
||||
|
||||
@@ -49,7 +49,7 @@ title: '1. 配置基础设施'
|
||||
|
||||
:::
|
||||
|
||||
### 3. 配置 DNS 记录
|
||||
## 3. 配置 DNS 记录
|
||||
|
||||
配置完负载均衡器后,你将需要创建 DNS 记录,以将流量发送到该负载均衡器。
|
||||
|
||||
@@ -60,5 +60,5 @@ title: '1. 配置基础设施'
|
||||
有关设置 DNS 记录以将域流量转发到 Amazon ELB 负载均衡器的指南,请参见 [AWS 官方文档](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer)。
|
||||
|
||||
|
||||
### 后续操作
|
||||
## 后续操作
|
||||
[配置 Kubernetes 集群](install-kubernetes.md)
|
||||
|
||||
+4
-4
@@ -4,7 +4,7 @@ title: 证书故障排除
|
||||
|
||||
<DockerSupportWarning />
|
||||
|
||||
### 如何确定我的证书格式是否为 PEM?
|
||||
## 如何确定我的证书格式是否为 PEM?
|
||||
|
||||
你可以通过以下特征识别 PEM 格式:
|
||||
|
||||
@@ -48,7 +48,7 @@ VWQqljhfacYPgp8KJUJENQ9h5hZ2nSCrI+W00Jcw4QcEdCI8HL5wmg==
|
||||
-----END PRIVATE KEY-----
|
||||
```
|
||||
|
||||
### 将 PKCS8 证书密钥转换为 PKCS1
|
||||
## 将 PKCS8 证书密钥转换为 PKCS1
|
||||
|
||||
如果你使用的是 PKCS8 证书密钥文件,Rancher 将打印以下日志:
|
||||
|
||||
@@ -64,7 +64,7 @@ openssl rsa -in key.pem -out convertedkey.pem
|
||||
|
||||
你可使用 `convertedkey.pem` 作为 Rancher 证书密钥文件。
|
||||
|
||||
### 添加中间证书的顺序是什么?
|
||||
## 添加中间证书的顺序是什么?
|
||||
|
||||
添加证书的顺序如下:
|
||||
|
||||
@@ -77,7 +77,7 @@ openssl rsa -in key.pem -out convertedkey.pem
|
||||
-----END CERTIFICATE-----
|
||||
```
|
||||
|
||||
### 如何验证我的证书链?
|
||||
## 如何验证我的证书链?
|
||||
|
||||
你可使用 `openssl` 二进制文件来验证证书链。如果命令的输出以 `Verify return code: 0 (ok)` 结尾(参见以下示例),你的证书链是有效的。`ca.pem` 文件必须与你添加到 `rancher/rancher` 容器中的文件一致。
|
||||
|
||||
|
||||
+2
-2
@@ -6,7 +6,7 @@ Rancher 首次启动时,会为第一个管理员用户随机生成一个密码
|
||||
|
||||
如果你在安装过程中没有使用变量来设置引导密码,则会随机生成引导密码。如需了解使用变量设置引导密码的详情,请参见下文。
|
||||
|
||||
### 在 Helm 安装中指定引导密码
|
||||
## 在 Helm 安装中指定引导密码
|
||||
|
||||
Helm 安装的情况下,你可以使用 `.Values.bootstrapPassword` 在 Helm Chart 值中指定引导密码变量。
|
||||
|
||||
@@ -16,7 +16,7 @@ Helm 安装的情况下,你可以使用 `.Values.bootstrapPassword` 在 Helm C
|
||||
kubectl get secret --namespace cattle-system bootstrap-secret -o go-template='{{ .data.bootstrapPassword|base64decode}}{{ "\n" }}'
|
||||
```
|
||||
|
||||
### 在 Docker 安装中指定引导密码
|
||||
## 在 Docker 安装中指定引导密码
|
||||
|
||||
如果 Rancher 是使用 Docker 安装的,你可以通过在 Docker 安装命令中传递 `-e CATTLE_BOOTSTRAP_PASSWORD=password` 来指定引导密码。
|
||||
|
||||
|
||||
+3
-3
@@ -2,19 +2,19 @@
|
||||
title: 资源
|
||||
---
|
||||
|
||||
### Docker 安装
|
||||
## Docker 安装
|
||||
|
||||
[单节点 Docker 安装](../other-installation-methods/rancher-on-a-single-node-with-docker/rancher-on-a-single-node-with-docker.md)适用于想要测试 Rancher 的用户。你无需使用 Helm 在 Kubernetes 集群上运行 Rancher,你可以使用 `docker run` 命令,把 Rancher Server 组件安装到单个节点上。
|
||||
|
||||
由于只有一个节点和一个 Docker 容器,因此,如果该节点发生故障,由于其他节点上没有可用的 etcd 数据副本,你将丢失 Rancher Server 的所有数据。
|
||||
|
||||
### 离线安装
|
||||
## 离线安装
|
||||
|
||||
按照[以下步骤](../other-installation-methods/air-gapped-helm-cli-install/air-gapped-helm-cli-install.md)在离线环境中安装 Rancher Server。
|
||||
|
||||
离线环境可以是 Rancher Server 离线安装、防火墙后面或代理后面。
|
||||
|
||||
### 高级选项
|
||||
## 高级选项
|
||||
|
||||
安装 Rancher 时,有如下几个可开启的高级选项:每个安装指南中都提供了对应的选项。了解选项详情:
|
||||
|
||||
|
||||
+3
-3
@@ -32,7 +32,7 @@ Rancher 的 Kubernetes 元数据包含 Rancher 用于配置 [RKE 集群](../../h
|
||||
- 更改 Rancher 用于同步元数据的 URL。适用于要让 Rancher 从本地同步而不是与 GitHub 同步的情况。这在离线环境下非常有用。
|
||||
- 防止 Rancher 自动同步元数据。这可以防止在 Rancher 中使用新的/不受支持的 Kubernetes 版本。
|
||||
|
||||
### 刷新 Kubernetes 元数据
|
||||
## 刷新 Kubernetes 元数据
|
||||
|
||||
默认情况下,管理员或具有**管理集群驱动**[全局角色](../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md)的用户,可以刷新 Kubernetes 元数据。
|
||||
|
||||
@@ -44,7 +44,7 @@ Rancher 的 Kubernetes 元数据包含 Rancher 用于配置 [RKE 集群](../../h
|
||||
|
||||
你可以将 `refresh-interval-minutes` 设置为 `0`(见下文),将 Rancher 配置为仅在需要时刷新元数据,并在需要时使用此按钮手动执行元数据刷新。
|
||||
|
||||
### 配置元数据同步
|
||||
## 配置元数据同步
|
||||
|
||||
:::caution
|
||||
|
||||
@@ -70,7 +70,7 @@ RKE 元数据的配置控制 Rancher 同步元数据的频率以及从何处下
|
||||
|
||||
但是,如果你有[离线设置](#离线设置)需求,你需要将 Kubernetes 元数据仓库镜像到 Rancher 可用的位置。然后,你需要更改 URL 来指向 JSON 文件的新位置。
|
||||
|
||||
### 离线设置
|
||||
## 离线设置
|
||||
|
||||
Rancher Server 会定期刷新 `rke-metadata-config` 来下载新的 Kubernetes 版本元数据。有关 Kubernetes 和 Rancher 版本的兼容性表,请参阅[服务条款](https://rancher.com/support-maintenance-terms/all-supported-versions/rancher-v2.2.8/)。
|
||||
|
||||
|
||||
+6
-6
@@ -2,11 +2,11 @@
|
||||
title: 部署带有 NodePort 的工作负载
|
||||
---
|
||||
|
||||
### 先决条件
|
||||
## 先决条件
|
||||
|
||||
你已有一个正在运行的集群,且该集群中有至少一个节点。
|
||||
|
||||
### 1. 部署工作负载
|
||||
## 1. 部署工作负载
|
||||
|
||||
你可以开始创建你的第一个 Kubernetes [工作负载](https://kubernetes.io/docs/concepts/workloads/)。工作负载是一个对象,其中包含 pod 以及部署应用所需的其他文件和信息。
|
||||
|
||||
@@ -36,11 +36,11 @@ title: 部署带有 NodePort 的工作负载
|
||||
|
||||
<br/>
|
||||
|
||||
### 2. 查看应用
|
||||
## 2. 查看应用
|
||||
|
||||
在**工作负载**页面中,点击工作负载下方的链接。如果 deployment 已完成,你的应用会打开。
|
||||
|
||||
### 注意事项
|
||||
## 注意事项
|
||||
|
||||
如果使用云虚拟机,你可能无法访问运行容器的端口。这种情况下,你可以使用 `Execute Shell` 在本地主机的 SSH 会话中测试 Nginx。如果可用的话,使用工作负载下方的链接中 `:` 后面的端口号。在本例中,端口号为 `31568`。
|
||||
|
||||
@@ -125,11 +125,11 @@ gettingstarted@rancher:~$
|
||||
|
||||
```
|
||||
|
||||
### 已完成!
|
||||
## 已完成!
|
||||
|
||||
恭喜!你已成功通过 NodePort 部署工作负载。
|
||||
|
||||
#### 后续操作
|
||||
### 后续操作
|
||||
|
||||
使用完沙盒后,你需要清理 Rancher Server 和集群。详情请参见:
|
||||
|
||||
|
||||
+6
-6
@@ -2,11 +2,11 @@
|
||||
title: 部署带有 Ingress 的工作负载
|
||||
---
|
||||
|
||||
### 先决条件
|
||||
## 先决条件
|
||||
|
||||
你已有一个正在运行的集群,且该集群中有至少一个节点。
|
||||
|
||||
### 1. 部署工作负载
|
||||
## 1. 部署工作负载
|
||||
|
||||
你可以开始创建你的第一个 Kubernetes [工作负载](https://kubernetes.io/docs/concepts/workloads/)。工作负载是一个对象,其中包含 pod 以及部署应用所需的其他文件和信息。
|
||||
|
||||
@@ -27,7 +27,7 @@ title: 部署带有 Ingress 的工作负载
|
||||
* 工作负载已部署。此过程可能需要几分钟。
|
||||
* 当工作负载完成部署后,它的状态会变为 **Active**。你可以从项目的**工作负载**页面查看其状态。
|
||||
|
||||
### 2. 通过 Ingress 暴露应用
|
||||
## 2. 通过 Ingress 暴露应用
|
||||
|
||||
现在应用已启动并运行,你需要暴露应用以让其他服务连接到它。
|
||||
|
||||
@@ -53,17 +53,17 @@ title: 部署带有 Ingress 的工作负载
|
||||
**结果**:应用分配到了一个 `sslip.io` 地址并暴露。这可能需要一两分钟。
|
||||
|
||||
|
||||
### 查看应用
|
||||
## 查看应用
|
||||
|
||||
在 **Deployments** 页面中,找到你 deployment 的 **endpoint** 列,然后单击一个 endpoint。可用的 endpoint 取决于你添加到 deployment 中的端口配置。如果你看不到随机分配端口的 endpoint,请将你在创建 Ingress 时指定的路径尾附到 IP 地址上。例如,如果你的 endpoint 是 `xxx.xxx.xxx.xxx` 或 `https://xxx.xxx.xxx.xxx`,把它修改为 `xxx.xxx.xxx.xxx/hello` 或 `https://xxx.xxx.xxx.xxx/hello`。
|
||||
|
||||
应用将在另一个窗口中打开。
|
||||
|
||||
#### 已完成!
|
||||
### 已完成!
|
||||
|
||||
恭喜!你已成功通过 Ingress 部署工作负载。
|
||||
|
||||
#### 后续操作
|
||||
### 后续操作
|
||||
|
||||
使用完沙盒后,你需要清理 Rancher Server 和集群。详情请参见:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user