A+ A A-

Bereitstellung Kubernetes-Ressoucen

Bereitstellung von Kubernetes-Ressoucen

Die Netzlabore stellen den Studierenden im Rahmen von Projekten, Übungen und Abschlussarbeiten Ressourcen auf einem Kubernetes Cluster zur Verfügung. Jeder Studierende hat die Möglichkeit im Cluster Ressourcen in Form von einem Namespace zu beantragen. Auf dem Cluster betriebene Container sind bei Bedarf aus dem Internet erreichbar. Der Zugriff auf das Kubernetes Cluster efolgt über Rancher.

 

Beantragung von einem Namespace auf dem Cluster

Füllen Sie bitte dieses Formular aus und senden es an die E-Mail-Adresse This email address is being protected from spambots. You need JavaScript enabled to view it.. Alle weiteren Informationen senden wir Ihnen per E-Mail zu.

 


 Nutzung vom Cluster

Nachdem Sie von uns eine Bestätigung per E-Mail erhalten haben, stehen Ihnen Ressourcen auf dem Cluster zur Verfügung. Melden Sie sich mit Ihren Unix-Zugangsdaten (z.B. mmuster2s) bei Rancher an.

 

rancher start

*Abbildung: Beispielhafter Login-Vorgang

Anschließend habe Sie die Möglichkeit in Ihrem Projekt Namespaces anzulegen und Container zu betreiben. Der Projektname ist dabei Ihr Benutzerkürzel (z.B. mmuster2s).


 

Let's Encypt Zertifikat erstellen

Über den Dienst cert-manager haben Sie die Möglichkeit eigene Let's Encypt Zertifikate für Ihre Webanwendungen zu erzeugen. Als Voraussetzung benötigen Sie eine Internetdomain. Als DNS Eintrag muss die lPv4-Adresse von einem Clusterknoten angegeben werden.

 

1. Zertifikatsinformationen hinterlegen

Öffnen Sie im Cluster-Explorer die YAML Eingabe.

LetsEncrypt S1

Anschließend kopieren Sie den Text aus der Codebox in den YAML Editor und ersetzen das Attribut durch Ihre eigene E-Mail-Adresse. Diese E-Mail-Adresse wird benutzt, um das Zertifikat bei Let's Encrypt zu erzeugen. Anschließend importieren Sie den YAML Text.

codebox

Bitte achten Sie darauf Ihren Namespace anzugeben.

YAML eingabe

 

2. Zertifikat erzeugen

Anschließend kopieren Sie den Text aus der Codebox in den YAML Editor und ersetzen die Attribute example.com durch Ihre Domain oder Sub-Domain.

codebox2

 

Nachdem Sie den YAML Text importiert habe, wird ein Zertifikat erzeugt. Dies kann eine Minute dauern. Anschließen wird das Zertifikat als Secret im Namespace angelegt. Sollte kein Zertifikat erzeugt werden, suche sie nach den Ressourcen certificaterequest,order und challenges um Hinweise auf den Grund zu bekommen.

 

3. Zertifikat auf Webdienst anwenden

Das Zertifikat müssen Sie nun in der Ingress Ressource hinterlegen. Wenn bei der Eingabemaske von der Ingress Ressource nach einem Wert für das Zertifikat verlangt wird, nehmen Sie eine beliebige Zeichenfolge.

 

 

 

 

 

 

Template Design © Joomla Templates | GavickPro. All rights reserved.

Log in to your account or