首页

没有首页 😈

RKE2 Traefik 为多个泛域名配置默认证书

场景说明

在实际环境中,集群可能同时使用多个泛域名,例如:

  • *.warnerchen.com
  • *.avatar-poc.k8s.warnerchen.com

不同泛域名需要绑定不同的 TLS 证书。基于 RKE2 默认集成的 Traefik,并启用 Kubernetes Gateway API,可以通过配置多个 listener 来实现按域名匹配证书。

Read more

kubeadm 使用随记

节点规划

Role Hostname IP OS Kernal
Control Plane + ETCD test-0 172.16.16.140 Ubuntu 22.04.5 LTS 5.15.0-125-generic
Control Plane + ETCD test-1 172.16.16.141 Ubuntu 22.04.5 LTS 5.15.0-125-generic
Control Plane + ETCD test-2 172.16.16.142 Ubuntu 22.04.5 LTS 5.15.0-125-generic
Worker test-3 172.16.16.143 Ubuntu 22.04.5 LTS 5.15.0-125-generic

Read more

Kylin OS 安装 RKE2

RKE2 安装脚本在基于 YUM 的操作系统上,默认会采用 RPM 方式安装 rke2-server。由于 Kylin 中缺少 container-selinux 依赖包,会导致 rke2-server 安装失败:

Read more

OpenClaw 无 GUI 场景下的 OAuth 认证

OpenClaw 支持通过 API Key 和 OAuth 两种方式调用大模型,通常推荐使用 OAuth 认证以获得更好的安全性和管理能力。

在无 GUI(无图形界面)的环境中(如服务器或远程主机),可以通过端口映射的方式完成 OAuth 认证流程。

Read more