@@ -285,11 +285,11 @@ for more details.
285
285
这个步骤是可选的,只适用于你希望 ` kubeadm init ` 和 ` kubeadm join ` 不去下载存放在
286
286
` registry.k8s.io ` 上的默认容器镜像的情况。
287
287
288
- 当你在离线的节点上创建一个集群的时候,Kubeadm 有一些命令可以帮助你预拉取所需的镜像。
288
+ 当你在离线的节点上创建一个集群的时候,kubeadm 有一些命令可以帮助你预拉取所需的镜像。
289
289
阅读[ 离线运行 kubeadm] ( /zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init#without-internet-connection )
290
290
获取更多的详情。
291
291
292
- Kubeadm 允许你给所需要的镜像指定一个自定义的镜像仓库。
292
+ kubeadm 允许你给所需要的镜像指定一个自定义的镜像仓库。
293
293
阅读[ 使用自定义镜像] ( /zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init#custom-images ) 获取更多的详情。
294
294
295
295
<!--
@@ -487,18 +487,34 @@ export KUBECONFIG=/etc/kubernetes/admin.conf
487
487
488
488
{{< warning >}}
489
489
<!--
490
- Kubeadm signs the certificate in the `admin.conf` to have `Subject: O = system:masters, CN = kubernetes-admin`.
491
- `system:masters` is a break-glass, super user group that bypasses the authorization layer (e.g. RBAC).
492
- Do not share the `admin.conf` file with anyone and instead grant users custom permissions by generating
493
- them a kubeconfig file using the `kubeadm kubeconfig user` command. For more details see
494
- [Generating kubeconfig files for additional users](/docs/tasks/administer-cluster/kubeadm/kubeadm-certs#kubeconfig-additional-users).
495
- -->
496
- kubeadm 对 ` admin.conf ` 中的证书进行签名时,将其配置为
497
- ` Subject: O = system:masters, CN = kubernetes-admin ` 。
498
- ` system:masters ` 是一个例外的、超级用户组,可以绕过鉴权层(例如 RBAC)。
499
- 不要将 ` admin.conf ` 文件与任何人共享,应该使用 ` kubeadm kubeconfig user `
500
- 命令为其他用户生成 kubeconfig 文件,完成对他们的定制授权。
501
- 更多细节请参见[ 为其他用户生成 kubeconfig 文件] ( /zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs#kubeconfig-additional-users ) 。
490
+ The kubeconfig file `admin.conf` that `kubeadm init` generates contains a certificate with
491
+ `Subject: O = kubeadm:cluster-admins, CN = kubernetes-admin`. The group `kubeadm:cluster-admins`
492
+ is bound to the built-in `cluster-admin` ClusterRole.
493
+ Do not share the `admin.conf` file with anyone.
494
+ -->
495
+ ` kubeadm init ` 生成的 kubeconfig 文件 ` admin.conf `
496
+ 包含一个带有 ` Subject: O = kubeadm:cluster-admins, CN = kubernetes-admin ` 的证书。
497
+ ` kubeadm:cluster-admins ` 组被绑定到内置的 ` cluster-admin ` ClusterRole 上。
498
+ 不要与任何人共享 ` admin.conf ` 文件。
499
+
500
+ <!--
501
+ `kubeadm init` generates another kubeconfig file `super-admin.conf` that contains a certificate with
502
+ `Subject: O = system:masters, CN = kubernetes-super-admin`.
503
+ `system:masters` is a break-glass, super user group that bypasses the authorization layer (for example RBAC).
504
+ Do not share the `super-admin.conf` file with anyone. It is recommended to move the file to a safe location.
505
+ -->
506
+ ` kubeadm init ` 生成另一个 kubeconfig 文件 ` super-admin.conf ` ,
507
+ 其中包含带有 ` Subject: O = system:masters, CN = kubernetes-super-admin ` 的证书。
508
+ ` system:masters ` 是一个紧急访问、超级用户组,可以绕过授权层(例如 RBAC)。
509
+ 不要与任何人共享 ` super-admin.conf ` 文件,建议将其移动到安全位置。
510
+
511
+ <!--
512
+ See
513
+ [Generating kubeconfig files for additional users](/docs/tasks/administer-cluster/kubeadm/kubeadm-certs#kubeconfig-additional-users)
514
+ on how to use `kubeadm kubeconfig user` to generate kubeconfig files for additional users.
515
+ -->
516
+ 有关如何使用 ` kubeadm kubeconfig user ` 为其他用户生成 kubeconfig
517
+ 文件,请参阅[ 为其他用户生成 kubeconfig 文件] ( /zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs#kubeconfig-additional-users ) 。
502
518
{{< /warning >}}
503
519
504
520
<!--
@@ -1104,12 +1120,14 @@ version as kubeadm or one version older.
1104
1120
<!--
1105
1121
Example:
1106
1122
* kubeadm is at {{< skew currentVersion >}}
1107
- * kubelet on the host must be at {{< skew currentVersion >}} or {{< skew currentVersionAddMinor -1 >}}
1123
+ * kubelet on the host must be at {{< skew currentVersion >}}, {{< skew currentVersionAddMinor -1 >}},
1124
+ {{< skew currentVersionAddMinor -2 >}} or {{< skew currentVersionAddMinor -3 >}}
1108
1125
-->
1109
1126
例子:
1110
1127
1111
1128
* kubeadm 的版本为 {{< skew currentVersion >}}。
1112
- * 主机上的 kubelet 必须为 {{< skew currentVersion >}} 或者 {{< skew currentVersionAddMinor -1 >}}。
1129
+ * 主机上的 kubelet 必须为 {{< skew currentVersion >}}、{{< skew currentVersionAddMinor -1 >}}、
1130
+ {{< skew currentVersionAddMinor -2 >}} 或 {{< skew currentVersionAddMinor -3 >}}。
1113
1131
1114
1132
<!--
1115
1133
### kubeadm's skew against kubeadm
0 commit comments