环境准备kube-apiserver:使用节点本地 nginx 实现高可用;关闭非安全端口 8080 和匿名访问;在安全端口 6443 接收 https 请求;严格的认证和授权策略 (x509、token、RBAC);开启 bootstrap token 认证,支持 kubele