环境准备kube-apiserver:使用节点本地 nginx 实现高可用;关闭非安全端口 8080 和匿名访问;在安全端口 6443 接收 https 请求;严格的认证和授权策略 (x509、token、RBAC);开启 bootstrap token 认证,支持 kubele
Kubernetes 遵循非常传统的客户端/服务端的架构模式,客户端可以通过 RESTful 接口或者直接使用 kubectl 与 Kubernetes 集群进行通信,这两者在实际上并没有太多的区别,后者也只是对 Kubernetes 提供的 RESTful API 进行封装并提供出来。