From f98ccebdf29352375c8cdd066e1c6ea6ec480625 Mon Sep 17 00:00:00 2001 From: MJ-CJM <43091605+MJ-CJM@users.noreply.github.com> Date: Sat, 24 Nov 2018 23:27:37 +0800 Subject: [PATCH] zh_trans: content/zh/docs/tasks/access-kubernetes-api/configure-aggregation-layer.md (#11176) * configure-aggregation-layer.md * configure-aggregation-layer.md * configure-aggregation-layer.md * configure-aggregation-layer.md * Update configure-aggregation-layer.md --- .../configure-aggregation-layer.md | 99 +++++++++++++++++++ content/zh/includes/task-tutorial-prereqs.md | 7 ++ 2 files changed, 106 insertions(+) create mode 100644 content/zh/docs/tasks/access-kubernetes-api/configure-aggregation-layer.md diff --git a/content/zh/docs/tasks/access-kubernetes-api/configure-aggregation-layer.md b/content/zh/docs/tasks/access-kubernetes-api/configure-aggregation-layer.md new file mode 100644 index 0000000000..38c691f01f --- /dev/null +++ b/content/zh/docs/tasks/access-kubernetes-api/configure-aggregation-layer.md @@ -0,0 +1,99 @@ +--- +title: 配置聚合层 +reviewers: +- lavalamp +- cheftako +- chenopis +content_template: templates/task +weight: 10 +--- + + +{{% capture overview %}} + +配置[聚合层](/docs/concepts/api-extension/apiserver-aggregation/)允许 Kubernetes apiserver 使用其它 API 进行扩展,这些 API 不是核心 Kubernetes API 的一部分。 + + +{{% /capture %}} + +{{% capture prerequisites %}} + +{{< include "task-tutorial-prereqs.md" >}} {{< version-check >}} + +{{< note >}} +**注意:** 为了在您的环境中启用聚合层时,如需要支持代理和扩展 apiserver 之间的双向 TLS 身份验证,需要满足一些设置要求。Kubernetes 和 kube-apiserver 都有多个 CA,因此确保代理的证书由聚合层 CA 签署,而不是由其它 CA (如主 CA)来签署。 +{{< /note >}} + + +{{% /capture %}} + +{{% capture steps %}} + +## 启用 apiserver 参数 + +通过以下 kube-apiserver 参数启用聚合层。这一操作可能已由您的供应商完成。 + + --requestheader-client-ca-file= + --requestheader-allowed-names=front-proxy-client + --requestheader-extra-headers-prefix=X-Remote-Extra- + --requestheader-group-headers=X-Remote-Group + --requestheader-username-headers=X-Remote-User + --proxy-client-cert-file= + --proxy-client-key-file= + +**警告**:除非您了解 CA 的风险和保护 CA 使用的机制,否则**不要**在不同的场合重复使用同一 CA。 + +如果您未在运行 API 服务器的主机上运行 kube-proxy ,则必须确保配置了以下 apiserver 参数: + + --enable-aggregator-routing=true + + +{{% /capture %}} + +{{% capture whatsnext %}} + +* [设置一个扩展的 api-server ](/docs/tasks/access-kubernetes-api/setup-extension-api-server/) 以使用聚合层。 +* 有关高级概述,请参阅[使用聚合层扩展 Kubernetes API ](/docs/concepts/api-extension/apiserver-aggregation/)。 +* 了解如何[使用自定义资源扩展 Kubernetes API ](/docs/tasks/access-kubernetes-api/extend-api-custom-resource-definitions/)。 + + + +{{% /capture %}} diff --git a/content/zh/includes/task-tutorial-prereqs.md b/content/zh/includes/task-tutorial-prereqs.md index 6f1407fe45..89363ddc23 100644 --- a/content/zh/includes/task-tutorial-prereqs.md +++ b/content/zh/includes/task-tutorial-prereqs.md @@ -1,3 +1,9 @@ +您必须拥有一个 Kubernetes 集群,并且必须使用 kubectl 命令行工具与你的集群进行通信。如果您还没有一个集群,您可以通过 [Minikube](/docs/getting-started-guides/minikube) 创建一个集群,或者使用这些 Kubernetes playground : + +* [Katacoda](https://www.katacoda.com/courses/kubernetes/playground) +* [Play with Kubernetes](http://labs.play-with-k8s.com/) + +