diff --git a/content/zh-cn/docs/tasks/administer-cluster/configure-upgrade-etcd.md b/content/zh-cn/docs/tasks/administer-cluster/configure-upgrade-etcd.md index 9545872007..89d76cca43 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/configure-upgrade-etcd.md +++ b/content/zh-cn/docs/tasks/administer-cluster/configure-upgrade-etcd.md @@ -21,6 +21,17 @@ weight: 270 {{< include "task-tutorial-prereqs.md" >}} {{< version-check >}} + +你需要有一个 Kubernetes 集群,并且必须配置 kubectl 命令行工具以与你的集群通信。 +建议在至少有两个不充当控制平面的节点上运行此任务。如果你还没有集群, +你可以使用 [minikube](https://minikube.sigs.k8s.io/docs/tutorials/multi_node/) 创建一个。 + 在集群创建过程中,kubeadm 对 `admin.conf` 中的证书进行签名时,将其配置为 `Subject: O = system:masters, CN = kubernetes-admin`。 [`system:masters`](/zh-cn/docs/reference/access-authn-authz/rbac/#user-facing-roles) -是一个例外的超级用户组,可以绕过鉴权层(例如 RBAC)。 +是一个例外的超级用户组,可以绕过鉴权层(例如 [RBAC](/zh-cn/docs/reference/access-authn-authz/rbac/))。 强烈建议不要将 `admin.conf` 文件与任何人共享。 你需要安装以下工具: - `cosign`([安装指南](https://docs.sigstore.dev/cosign/installation/)) - `curl`(通常由你的操作系统提供) -- `jq`([下载 jq](https://stedlan.github.io/jq/download/)) +- `jq`([下载 jq](https://jqlang.github.io/jq/download/))