From 297ceb5d8a65e61867310494c5277c807780263a Mon Sep 17 00:00:00 2001 From: Qiming Teng Date: Sat, 25 Jun 2022 21:41:25 +0800 Subject: [PATCH] [zh-cn] Resync sockets5 proxy page --- .../socks5-proxy-access-api.md | 66 +++++++++---------- 1 file changed, 33 insertions(+), 33 deletions(-) diff --git a/content/zh-cn/docs/tasks/extend-kubernetes/socks5-proxy-access-api.md b/content/zh-cn/docs/tasks/extend-kubernetes/socks5-proxy-access-api.md index 122a7145f2..31bf96d6d2 100644 --- a/content/zh-cn/docs/tasks/extend-kubernetes/socks5-proxy-access-api.md +++ b/content/zh-cn/docs/tasks/extend-kubernetes/socks5-proxy-access-api.md @@ -31,13 +31,13 @@ You must be able to log in to the SSH service on the remote server. -## 任务上下文 +## 任务上下文 {#task-context} +{{< note >}} -{{< note >}} 此示例使用 SSH 隧道传输流量,SSH 客户端和服务器充当 SOCKS 代理。 你可以使用其他任意类型的 [SOCKS5](https://zh.wikipedia.org/wiki/SOCKS#SOCKS5) 代理代替。 {{}} @@ -53,11 +53,12 @@ Figure 1 represents what you're going to achieve in this task. --> 图 1 表示你将在此任务中实现的目标。 -* 你有一台在后面的步骤中被称为本地计算机的客户端计算机,你将在这台计算机上创建与 Kubernetes API 对话的请求。 +* 你有一台在后面的步骤中被称为本地计算机的客户端计算机,你将在这台计算机上创建与 + Kubernetes API 对话的请求。 * Kubernetes 服务器/API 托管在远程服务器上。 * 你将使用 SSH 客户端和服务器软件在本地和远程服务器之间创建安全的 SOCKS5 隧道。 - 客户端和 Kubernetes API 之间的 HTTPS 流量将流经 SOCKS5 隧道,该隧道本身通过 SSH 进行隧道传输。 - + 客户端和 Kubernetes API 之间的 HTTPS 流量将流经 SOCKS5 隧道,该隧道本身通过 + SSH 进行隧道传输。 -## 使用 ssh 创建 SOCKS5 代理 - +## 使用 SSH 创建 SOCKS5 代理 + 此命令在你的客户端计算机和远程服务器之间启动一个 SOCKS5 代理。 SOCKS5 代理允许你连接到集群的 API 服务器。 @@ -136,16 +136,16 @@ ssh -D 1080 -q -N username@kubernetes-remote-server.example -## 客户端配置 - -要探索 Kubernetes API,你首先需要指示你的客户端通过我们之前创建的 SOCKS5 代理发送他们的查询。 +## 客户端配置 + +要探索 Kubernetes API,你首先需要指示你的客户端通过我们之前创建的 SOCKS5 +代理发送他们的查询。 对于命令行工具,设置 `https_proxy` 环境变量并将其传递给你运行的命令。 ```shell @@ -155,22 +155,21 @@ export https_proxy=socks5h://localhost:1080 当你设置 `https_proxy` 变量时,`curl` 等工具会通过你配置的代理路由 HTTPS 流量。 为此,该工具必须支持 SOCKS5 代理。 {{< note >}} + 在 URL https://localhost/api 中,`localhost` 不是指你的本地客户端计算机。 它指的是远程服务器上称为 “localhost” 的端点。 `curl` 工具通过 SOCKS 从 HTTPS URL 发送主机名,远程服务器在本地解析(到属于其环回接口的地址)。 -{{}} +{{< /note >}} ```shell curl -k -v https://localhost/api @@ -187,9 +186,11 @@ for the relevant `cluster` entry within your `~/.kube/config` file. For example apiVersion: v1 clusters: - cluster: - certificate-authority-data: LRMEMMW2 # 为了便于阅读缩短 - server: https://localhost # 上图中的“Kubernetes API” - proxy-url: socks5://localhost:1080 # 上图中的“SSH SOCKS5代理”(内置DNS解析) + certificate-authority-data: LRMEMMW2 # 简化以便阅读 + # “Kubernetes API”服务器,换言之,kubernetes-remote-server.example 的 IP 地址 + server: https://:6443 + # 上图中的“SSH SOCKS5代理”(内置 DNS 解析) + proxy-url: socks5://localhost:1080 name: default contexts: - context: @@ -202,8 +203,8 @@ preferences: {} users: - name: default user: - client-certificate-data: LS0tLS1CR== # 为了便于阅读缩短 - client-key-data: LS0tLS1CRUdJT= # 为了便于阅读缩短 + client-certificate-data: LS0tLS1CR== # 节略,为了便于阅读 + client-key-data: LS0tLS1CRUdJT= # 节略,为了便于阅读 ``` -## 清理 - -通过在运行它的终端上按“CTRL+C”来停止 ssh 端口转发进程。 +## 清理 + +通过在运行它的终端上按 “CTRL+C” 来停止 SSH 端口转发进程。 在终端中键入 `unset https_proxy` 以停止通过代理转发 http 流量。 ## 进一步阅读 - -* [OpenSSH远程登录客户端](https://man.openbsd.org/ssh) \ No newline at end of file +* [OpenSSH远程登录客户端](https://man.openbsd.org/ssh) +