Можно ли настроить его как единственный узел -> мастер связи? Как мне этого добиться?
Я думаю, только попытка докажет, что аписервер не должен связываться с kubelet
. Однако в связи с этим: имейте в виду, что при такой настройке kubectl exec
и kubectl logs
больше не будут работать, потому что эти команды подключаются напрямую к порту 10254 в двоичном файле kubelet, а не отправляют весь этот трафик c через сервер API
Что касается kube-proxy, , по-видимому, использует внутрикластерный $KUBERNETES_SERVICE_HOST
, который будет .1
IP-адресом Service
CIDR, и будет использовать программно-определяемую сеть. чтобы добраться до сервера. Хотя существуют другие конфигурации , для которых том монтируется kubeconfig
с хоста, поэтому я думаю, что окончательный ответ будет зависеть от того, как вы установили свой кластер.