rancher v2.x 初体验

rancher是个好项目,这两天有空可以体验一下,先是安装配置了rancher-1.6版本,感觉还不错,应用商店已经上架了不少应用,这次重新测试了一下rancher2.x版本,由于机器配置有限,暂时在单台机器上运行体验了一下。

rancher v2.x开始需要配置证书了,可以是自签名的证书,也可以是Cert机构颁发的,这里使用子签名的,启动很简单,一条docker命令:

docker run -d --restart=unless-stopped \
-p 80:80 -p 443:443 \
rancher/rancher:latest

或者使用已有证书:
docker run -d --restart=unless-stopped \
	-p 80:80 -p 443:443 \
	-v /<CERT_DIRECTORY>/<FULL_CHAIN.pem>:/etc/rancher/ssl/cert.pem \
	-v /<CERT_DIRECTORY>/<PRIVATE_KEY.pem>:/etc/rancher/ssl/key.pem \
	-v /<CERT_DIRECTORY>/<CA_CERTS.pem>:/etc/rancher/ssl/cacerts.pem \
	rancher/rancher:latest

启动后可以添加集群到rancher,可以选择托管商或者云厂商提供的容器服务,这里使用自定义。可以一键拉起Kubernetes

可以下载rancherCLI,远程连接rancher服务,命令行方式查看状态:

首先要login
./rancher login https://10.133.100.1/v3 --token token-mnwg4:grpkwvhkd9h6vsqfr9w7tx5msvnr9f28m9vql6cc6xq58wc9kwsxjb</p>

这里提示失败:
Do you want to continue connecting (yes/no)? yes<br>
FATA[0002] Bad response statusCode [401]. Status [401 Unauthorized]. Body: [message=clusterID does not match] from [https://10.133.100.1/v3]
提示clusterID不匹配,原因是创建API/key的时候 作用集群范围 不要选,置空即可。

也可以通过浏览器提供的kubectl执行命令:

其他一些功能: 可以添加PV和PVC;备份,更新,升级等操作。

部署服务:这里测试部署一个Centos7.5的容器

rancher2.x自带CI功能,可以自行体验一下:

看下应用商店:

看看负载均衡,Ingress

u2

Related Posts

sqlalchemy.exc.TimeoutError: QueuePool limit of size 5 overflow 10 reached

Python3 + Flask + mysql5.7搭建的w…

Nginx 在if语句中限制IP访问

一些web服务,出于安全考虑是不想让其他人访问到,除了添加登录用户认证外,还可以使用Nginx限制IP访问,只允许指定IP的用户访问站点或者接口。

You Missed

Anthropic 推出 Claude Code Security:AI 驱动的代码安全神器

  • u2
  • 2月 24, 2026
  • 11 views

来自 OWASP 的代码安全检查工具:Dependency-Check,为你消除安全隐患

  • u2
  • 10月 16, 2025
  • 1 views
来自 OWASP 的代码安全检查工具:Dependency-Check,为你消除安全隐患

技术宅如何躲开越来越垃圾的CSDN?

  • u2
  • 4月 11, 2024
  • 0 views
技术宅如何躲开越来越垃圾的CSDN?

mysql连接失败:The driver has not received any packets from the server

  • u2
  • 3月 26, 2024
  • 1 views
mysql连接失败:The driver has not received any packets from the server

几个IT小哥常用的工具挂图

  • u2
  • 3月 22, 2024
  • 0 views

好用的代码库密钥泄露检测工具:gitleaks

  • u2
  • 3月 20, 2024
  • 0 views