安装 Docker 如果不使用 Docker,跳到下一步)
Brook 是一个开源的应用层代理,用于与 Kubernetes 集群进行通信,以下是设置 Brook 代理的步骤:
安装 Brook
你需要安装 Brook 代理,根据你的操作系统,使用相应的安装命令:
在 Linux 中:
安装 Brook:
# 如果使用 Docker docker pull brook/brook:latest # 或者直接下载二进制文件 curl -L https://github.com/BrookCI/Brook/releases/download/v1../brook-1..-linux-amd64.gz | gunzip -c | bash -
在 Windows 中:
下载并安装适用于你的 Windows 版本的 Brook 二进制文件。
在 macOS 中:
使用 Homebrew:
brew install brook
配置 Brook 代理
创建或编辑 ~/.brook/config.json 文件,添加以下内容:
{
"version": "1..",
"app_id": "your-app-id",
"app_key": "your-app-key",
"listen": ":800",
"target": "http://localhost:808",
"protocol": "http",
"tls": {
"cert_file": "path/to/cert.pem",
"key_file": "path/to/private.key.pem",
"ca_file": "path/to/ca.pem",
"verify": true
},
"auth": {
"enabled": true,
"token": "your-auth-token"
}
}
参数说明:
version:Brook 的版本。app_id和app_key:用于身份验证,注册后获取。listen:代理监听的地址和端口,默认为800。target:代理转发到的目标地址。protocol:转发的协议(http或 https)。tls:如果需要 HTTPS,提供证书文件路径。auth:启用身份验证,提供令牌。
启动 Brook
在终端中运行:
brook serve
验证代理设置
-
检查监听端口:
netstat -tuln | grep 800
应见类似
...:800,表示代理正在监听。 -
测试 HTTP 接口:
curl http://localhost:800
应返回
HTTP 200 OK,表示代理正常工作。 -
检查 Kubernetes 组件: 确保你的 Kubernetes 组件(如 kubelet)通过 Brook 代理连接,
kubectl cluster-info
检查输出是否通过 Brook 代理。
常见问题及解决方法
问题:配置错误
- 如果配置文件格式错误,运行:
brook serve --validate
提供错误信息进行修正。
问题:权限不足
- 确保 Brook 和相关文件有足够的权限:
chmod 777 ~/.brook
问题:代理不通
- 检查防火墙设置:
ufw allow out 800
- 检查网络连接:
telnet localhost 800
如果连接不上,查看防火墙或网络配置。
问题:HTTPS 配置
- 如果使用 HTTPS,确保证书文件路径正确,且证书颁发单位可信。
高级配置
- 如果需要更高级的配置,可以参考 Brook 的官方文档: https://github.com/BrookCI/Brook/blob/master/docs/configuration.md
通过以上步骤,你应该能够成功设置并验证 Brook 代理的配置,如果有其他问题,可以参考 Brook 的官方文档或社区获取帮助。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/