kube-apiserver.yaml 3.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127
  1. apiVersion: v1
  2. kind: Pod
  3. metadata:
  4. annotations:
  5. kubeadm.kubernetes.io/kube-apiserver.advertise-address.endpoint: 192.168.1.147:6443
  6. creationTimestamp: null
  7. labels:
  8. component: kube-apiserver
  9. tier: control-plane
  10. name: kube-apiserver
  11. namespace: kube-system
  12. spec:
  13. containers:
  14. - command:
  15. - kube-apiserver
  16. - --advertise-address=192.168.1.147
  17. - --allow-privileged=true
  18. - --authorization-mode=Node,RBAC
  19. - --client-ca-file=/etc/kubernetes/pki/ca.crt
  20. - --enable-admission-plugins=NodeRestriction
  21. - --enable-bootstrap-token-auth=true
  22. - --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt
  23. - --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt
  24. - --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key
  25. - --etcd-servers=https://127.0.0.1:2379
  26. - --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt
  27. - --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key
  28. - --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname
  29. - --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt
  30. - --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key
  31. - --requestheader-allowed-names=front-proxy-client
  32. - --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt
  33. - --requestheader-extra-headers-prefix=X-Remote-Extra-
  34. - --requestheader-group-headers=X-Remote-Group
  35. - --requestheader-username-headers=X-Remote-User
  36. - --secure-port=6443
  37. - --service-account-issuer=https://kubernetes.default.svc.cluster.local
  38. - --service-account-key-file=/etc/kubernetes/pki/sa.pub
  39. - --service-account-signing-key-file=/etc/kubernetes/pki/sa.key
  40. - --service-cluster-ip-range=10.96.0.0/12
  41. - --tls-cert-file=/etc/kubernetes/pki/apiserver.crt
  42. - --tls-private-key-file=/etc/kubernetes/pki/apiserver.key
  43. image: registry.k8s.io/kube-apiserver:v1.25.15
  44. imagePullPolicy: IfNotPresent
  45. livenessProbe:
  46. failureThreshold: 8
  47. httpGet:
  48. host: 192.168.1.147
  49. path: /livez
  50. port: 6443
  51. scheme: HTTPS
  52. initialDelaySeconds: 10
  53. periodSeconds: 10
  54. timeoutSeconds: 15
  55. name: kube-apiserver
  56. readinessProbe:
  57. failureThreshold: 3
  58. httpGet:
  59. host: 192.168.1.147
  60. path: /readyz
  61. port: 6443
  62. scheme: HTTPS
  63. periodSeconds: 1
  64. timeoutSeconds: 15
  65. resources:
  66. requests:
  67. cpu: 250m
  68. startupProbe:
  69. failureThreshold: 24
  70. httpGet:
  71. host: 192.168.1.147
  72. path: /livez
  73. port: 6443
  74. scheme: HTTPS
  75. initialDelaySeconds: 10
  76. periodSeconds: 10
  77. timeoutSeconds: 15
  78. volumeMounts:
  79. - mountPath: /etc/ssl/certs
  80. name: ca-certs
  81. readOnly: true
  82. - mountPath: /etc/ca-certificates
  83. name: etc-ca-certificates
  84. readOnly: true
  85. - mountPath: /etc/pki
  86. name: etc-pki
  87. readOnly: true
  88. - mountPath: /etc/kubernetes/pki
  89. name: k8s-certs
  90. readOnly: true
  91. - mountPath: /usr/local/share/ca-certificates
  92. name: usr-local-share-ca-certificates
  93. readOnly: true
  94. - mountPath: /usr/share/ca-certificates
  95. name: usr-share-ca-certificates
  96. readOnly: true
  97. hostNetwork: true
  98. priorityClassName: system-node-critical
  99. securityContext:
  100. seccompProfile:
  101. type: RuntimeDefault
  102. volumes:
  103. - hostPath:
  104. path: /etc/ssl/certs
  105. type: DirectoryOrCreate
  106. name: ca-certs
  107. - hostPath:
  108. path: /etc/ca-certificates
  109. type: DirectoryOrCreate
  110. name: etc-ca-certificates
  111. - hostPath:
  112. path: /etc/pki
  113. type: DirectoryOrCreate
  114. name: etc-pki
  115. - hostPath:
  116. path: /etc/kubernetes/pki
  117. type: DirectoryOrCreate
  118. name: k8s-certs
  119. - hostPath:
  120. path: /usr/local/share/ca-certificates
  121. type: DirectoryOrCreate
  122. name: usr-local-share-ca-certificates
  123. - hostPath:
  124. path: /usr/share/ca-certificates
  125. type: DirectoryOrCreate
  126. name: usr-share-ca-certificates
  127. status: {}