etcd.yaml 2.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081
  1. apiVersion: v1
  2. kind: Pod
  3. metadata:
  4. annotations:
  5. kubeadm.kubernetes.io/etcd.advertise-client-urls: https://192.168.1.147:2379
  6. creationTimestamp: null
  7. labels:
  8. component: etcd
  9. tier: control-plane
  10. name: etcd
  11. namespace: kube-system
  12. spec:
  13. containers:
  14. - command:
  15. - etcd
  16. - --advertise-client-urls=https://192.168.1.147:2379
  17. - --cert-file=/etc/kubernetes/pki/etcd/server.crt
  18. - --client-cert-auth=true
  19. - --data-dir=/var/lib/etcd
  20. - --experimental-initial-corrupt-check=true
  21. - --experimental-watch-progress-notify-interval=5s
  22. - --initial-advertise-peer-urls=https://192.168.1.147:2380
  23. - --initial-cluster=k8s-server=https://192.168.1.147:2380
  24. - --key-file=/etc/kubernetes/pki/etcd/server.key
  25. - --listen-client-urls=https://127.0.0.1:2379,https://192.168.1.147:2379
  26. - --listen-metrics-urls=http://127.0.0.1:2381
  27. - --listen-peer-urls=https://192.168.1.147:2380
  28. - --name=k8s-server
  29. - --peer-cert-file=/etc/kubernetes/pki/etcd/peer.crt
  30. - --peer-client-cert-auth=true
  31. - --peer-key-file=/etc/kubernetes/pki/etcd/peer.key
  32. - --peer-trusted-ca-file=/etc/kubernetes/pki/etcd/ca.crt
  33. - --snapshot-count=10000
  34. - --trusted-ca-file=/etc/kubernetes/pki/etcd/ca.crt
  35. image: registry.k8s.io/etcd:3.5.4-0
  36. imagePullPolicy: IfNotPresent
  37. livenessProbe:
  38. failureThreshold: 8
  39. httpGet:
  40. host: 127.0.0.1
  41. path: /health?exclude=NOSPACE&serializable=true
  42. port: 2381
  43. scheme: HTTP
  44. initialDelaySeconds: 10
  45. periodSeconds: 10
  46. timeoutSeconds: 15
  47. name: etcd
  48. resources:
  49. requests:
  50. cpu: 100m
  51. memory: 100Mi
  52. startupProbe:
  53. failureThreshold: 24
  54. httpGet:
  55. host: 127.0.0.1
  56. path: /health?serializable=false
  57. port: 2381
  58. scheme: HTTP
  59. initialDelaySeconds: 10
  60. periodSeconds: 10
  61. timeoutSeconds: 15
  62. volumeMounts:
  63. - mountPath: /var/lib/etcd
  64. name: etcd-data
  65. - mountPath: /etc/kubernetes/pki/etcd
  66. name: etcd-certs
  67. hostNetwork: true
  68. priorityClassName: system-node-critical
  69. securityContext:
  70. seccompProfile:
  71. type: RuntimeDefault
  72. volumes:
  73. - hostPath:
  74. path: /etc/kubernetes/pki/etcd
  75. type: DirectoryOrCreate
  76. name: etcd-certs
  77. - hostPath:
  78. path: /var/lib/etcd
  79. type: DirectoryOrCreate
  80. name: etcd-data
  81. status: {}