当前位置: 首页 > news >正文

cka-2026-ConfigMap

您必须连接到正确的主机。不这样做可能导致零分。

[student@k8s-master1] $ ssh cka000000

Task

名为nginx-static 的NGINX Deployment正在nginx-static namespace中运行。它通过名为nginx-configConfigMap进行配置。

更新nginx-config ConfigMap以仅允许TLSv1.2 TLSv1.3连接。注意:您可以根据需要重新创建、重新启动或扩展资源。

您可以使用以下命令测试更改:

student@cka000048$ curl -k --tls-max 1.2 https://web.k8snginx.local

最后请将nginx-config ConfigMap设置为不可变

题解:

步骤1、导nginx-config ConfigMap

由于 ConfigMap 的 immutable 属性设置为 true,不能直接更新现有的 ConfigMap。

需要先导出现有的 ConfigMap,然后删除现有的 ConfigMap ,并重新创建一个新的 ConfigMap

kubectl -n nginx-static get configmaps nginx-config

kubectl -n nginx-static get configmap nginx-config -o yaml>nginx-config.yaml

< 3 > 修改 nginx-config ConfigMap

vim nginx-config.yaml

在 data 部分中,修改 ssl_protocols 配置,将其值设置为 TLSv1.2 TLSv1.3;

apiVersion: v1 data: default.conf: | # 定义 Nginx 服务器块 server { # 监听 443 端口,启用 SSL 加密 listen 443 ssl; # 定义该服务器块的域名 server_name web.k8snginx.local; # 指定 SSL 证书文件的路径(公钥) ssl_certificate /etc/nginx/ssl/tls.crt; # 指定 SSL 证书的私钥文件路径 ssl_certificate_key /etc/nginx/ssl/tls.key; # 定义启用的 SSL 协议 # 这里只启用了 TLSv1.3 以提高安全性 ssl_protocols TLSv1.3; # 其他 SSL 设置,例如密码套件、HTTP/2 支持等,可以在此配置 # ssl_ciphers 'HIGH:!aNULL:!MD5'; # 定义强加密密码套件的示例 # ssl_prefer_server_ciphers on; # 可选,指定服务器优先使用的密码套件 # 可选:启用 HTTP/2 支持以提高性能 # listen 443 ssl http2; # 可选:配置额外的设置,比如重定向、错误页面等 # 例如,强制 HTTP 请求重定向到 HTTPS: # server { # listen 80; # server_name web.k8snginx.local; # return 301 https://$host$request_uri; # } }
apiVersion: v1 data: default.conf: | server { listen 443 ssl; server_name web.k8snginx.local; ssl_certificate /etc/nginx/ssl/tls.crt; ssl_certificate_key /etc/nginx/ssl/tls.key; #ssl_protocols TLSv1.2 TLSv1.3; ssl_protocols TLSv1.3; ...

添加不可变配置:

immutable: true #背掉这个单词

< 4 > 先删除,再重新创建 nginx-config ConfigMap

kubectl -n nginx-static delete configmaps nginx-config

kubectl apply -f nginx-config.yaml

< 5 > 需要重建 nginx-static Deployment。

kubectl rollout restart deployment nginx-static -n nginx-static

< 6 > 检查

确保新的 pod 是 running 的

kubectl -n nginx-static get pod

http://www.cnnetsun.cn/news/1793532.html

相关文章:

  • CSS如何使用Sass mixin简化浏览器前缀_封装兼容性处理函数
  • VEML7700光传感器库深度解析:嵌入式低功耗光感开发实战
  • Fish-Speech-1.5新手入门:无需代码,WebUI界面快速生成语音
  • padbuster使用教程
  • OpenClaw+千问3.5-9B低成本方案:自建AI助手替代高价SaaS服务
  • 好用的山东蜂窝卤煮锅推荐
  • Ripgrep (rg): 现代化的命令行搜索工具
  • 十分钟快速体验:OpenClaw镜像预装Qwen3-14B云端demo
  • 2026年4月武汉围挡厂家TOP8推荐
  • 2026年中国卧螺离心机行业技术服务力TOP5品牌
  • 科研党福音:OpenClaw+Qwen3-14B自动整理文献笔记实战
  • 【种植技术干货】土壤板结、重茬难高产?生升农业营养土帮你破局增收
  • Quartus II集成开发环境 |FPGA
  • 一次性讲明白:什么是 Object、Array[Object](结合高德接口)
  • 我用 LocalClaw 记忆系统管理项目知识:上下文永不丢失,问一句就能找到任何历史决策
  • codex解决中文乱码
  • 小程序设置底部tabbar
  • Keil 报错「Browse information of one or more files is not available」索引不到已有文件解决方案
  • 从排序到生成:腾讯广告算法大赛 2025 baseline解读
  • Python 操作 MySQL 数据库:从基础连接到连接池与事务管理全解析
  • Llama-3.2-3B部署进阶指南:Ollama自定义模型路径与上下文扩展
  • 2026版最新AI大模型就业指南:大模型有哪些热门就业方向?
  • 【Scala PyTorch深度学习】PyTorch On Scala系列课程 第一章 03 :张量基本操作【AI Infra 3.0】[PyTorch Scala 硕士研一课程]
  • 嵌入式Linux驱动开发入门与实践指南
  • OpenClaw调试技巧:Qwen3.5-9B-AWQ-4bit任务执行日志分析
  • 为什么你的PHP 8.9 JIT始终显示disabled?从./configure参数到SELinux策略的9层权限穿透检查清单
  • OpenClaw开源贡献:为Qwen3.5-9B编写自定义技能开发指南
  • AI开发-python-langchain框架(--串行流程 )恼
  • Imagick 处理 PDF 文件失败的常见原因与解决方案
  • 探索基于正则化极限学习机(RELM)的数据回归预测方法:附带MATLAB代码