yuichi1992_west

2023年05月28日に参加

学習履歴詳細

CKA勉強

学習内容:Mock Exam 1,2,3
点数: Mock Exam1 94,Mock Exam2 70,MockExam3 54

良かったところ:
kubectl run <> --dry-run=client -o yaml >test.yaml にてPodのYAMLファイルを作っている
kubectl create role -hでヘルプを表示し、そこからコマンドを作成してRoleを作っていた

ダメなところ:
大前提としてケアレスミスをしない、StaticPodは/etc/kubernetes/manifests配下にYAMLを配置する、文字の打ち間違え、デプロイをし忘れをしない
特にPVCの名前間違えだけは気を付ける!PVにも影響するので復旧のタイムロスがでかすぎる!
https://qiita.com/s64s_y/items/b1473695709e39ddba39

メモ:
deploymentリソースのロールアウトヒストリーを残すには末尾に --record を付与する
kubectl apply -f t04-deploy.yaml --record
https://qiita.com/sky0621/items/b935ab6603e9ee9621e0

CSRを作るにはまずはopensslでkeyを作成し、それからcsrを作成する
openssl genrsa -out myuser.key 2048
openssl req -new -key myuser.key -out myuser.csr
その後CSRリソースを作成するが、事前に作成したcsrに対してcat myuser.csr | base64 | tr -d "\n"を実施する
その後、kubectl certificate approve <certificate-signing-request-name>で承認する
https://kubernetes.io/docs/reference/access-authn-authz/certificate-signing-requests/#normal-user
https://kubernetes.io/docs/reference/access-authn-authz/certificate-signing-requests/#approval-rejection

2023年06月11日(日)

2.6時間