yuyicai
yuyicai
> 这可能和 ProxyMode 与 Istio 都修改了路由表以及使用了 Envoy 有关? @wencaiwulue 有可能是 proxyMode 的 iptables 规则和 istio sidecar 的 iptables 有冲突
cc @zhangjian10 @anurnomeru
cc @Unknown256
> Hi @yuyicai There is an API `DescribeVersions` can query the version list but our provider haven't support as datasource yet. We will consider this impletement if needed. It is...
可以实现,分两种情况: - 集群已经初始化,在跑业务了:参照 #16 的回答里面贴出的官方文档进行 ca 更换(这个操作麻烦,并且有风险,不建议操作,默认 ca 10 年才过期,可以到那时候再看看有没有更好的办法) - 集群还没有 init,正准备搭建一个新集群:这个很简单,且容易操作,使用 openssl 等工具,签发 100 年 ca 放到对应的目录,kubeadm init 阶段会先检查相应路径是否存在有效 ca,有的话会复用,没有才会生成默认 10 年有效期的 ca 证书。 PS:新 init 集群也可以通过修改 kubeadm...
官方有点佛系,我这里编译了全套平台的 https://github.com/yuyicai/coscli/releases/tag/v0.13.0-beta2
等不及了,我用 Github action 自动构建发布了一波,包含各个平台的 x86 和 arm64 构建产物 https://github.com/yuyicai/coscli/releases/tag/v0.13.0-beta2