From 9b4516d8fed2c35b05fc0d29da7382dd4aae843b Mon Sep 17 00:00:00 2001 From: song Date: Thu, 14 Apr 2022 23:35:19 +0800 Subject: [PATCH] [zh] update outdate setup-konnectivity file --- .../extend-kubernetes/setup-konnectivity.md | 35 ++++++++----------- 1 file changed, 15 insertions(+), 20 deletions(-) diff --git a/content/zh/docs/tasks/extend-kubernetes/setup-konnectivity.md b/content/zh/docs/tasks/extend-kubernetes/setup-konnectivity.md index 0359639517..1716735ed4 100644 --- a/content/zh/docs/tasks/extend-kubernetes/setup-konnectivity.md +++ b/content/zh/docs/tasks/extend-kubernetes/setup-konnectivity.md @@ -13,7 +13,17 @@ Konnectivity 服务为控制平面提供集群通信的 TCP 级别代理。 ## {{% heading "prerequisites" %}} -{{< include "task-tutorial-prereqs.md" >}} + +你需要有一个 Kubernetes 集群,并且 kubectl 命令可以与集群通信。 +建议在至少有两个不充当控制平面主机的节点的集群上运行本教程。 +如果你还没有集群,可以使用 +[minikube](https://minikube.sigs.k8s.io/docs/tutorials/multi_node/) 创建一个集群。 你需要配置 API 服务器来使用 Konnectivity 服务,并将网络流量定向到集群节点: -1. 确保 `ServiceAccountTokenVolumeProjection` - [特性门控](/zh/docs/reference/command-line-tools-reference/feature-gates/) - 被启用。你可以通过为 kube-apiserver 提供以下标志启用 - [服务账号令牌卷保护](/zh/docs/tasks/configure-pod-container/configure-service-account/#service-account-token-volume-projection): - - ``` - --service-account-issuer=api - --service-account-signing-key-file=/etc/kubernetes/pki/sa.key - --api-audiences=system:konnectivity-server - ``` +确保[服务账号令牌卷投射](/zh/docs/tasks/configure-pod-container/configure-service-account/#service-account-token-volume-projection) +特性被启用。该特性自 Kubernetes v1.20 起默认已被启用。 1. 创建一个出站流量配置文件,比如 `admin/konnectivity/egress-selector-configuration.yaml`。 1. 将 API 服务器的 `--egress-selector-config-file` 参数设置为你的 API 服务器的