安装 Docker 如果不使用 Docker,跳到下一步)

Brook 是一个开源的应用层代理,用于与 Kubernetes 集群进行通信,以下是设置 Brook 代理的步骤:

安装 Brook

你需要安装 Brook 代理,根据你的操作系统,使用相应的安装命令:

在 Linux 中:


安装 Brook:

# 如果使用 Docker
docker pull brook/brook:latest
# 或者直接下载二进制文件
curl -L https://github.com/BrookCI/Brook/releases/download/v1../brook-1..-linux-amd64.gz | gunzip -c | bash -

在 Windows 中:

下载并安装适用于你的 Windows 版本的 Brook 二进制文件。

在 macOS 中:

使用 Homebrew:

brew install brook

配置 Brook 代理

创建或编辑 ~/.brook/config.json 文件,添加以下内容:

{
  "version": "1..",
  "app_id": "your-app-id",
  "app_key": "your-app-key",
  "listen": ":800",
  "target": "http://localhost:808",
  "protocol": "http",
  "tls": {
    "cert_file": "path/to/cert.pem",
    "key_file": "path/to/private.key.pem",
    "ca_file": "path/to/ca.pem",
    "verify": true
  },
  "auth": {
    "enabled": true,
    "token": "your-auth-token"
  }
}

参数说明:

  • version:Brook 的版本。
  • app_id 和 app_key:用于身份验证,注册后获取。
  • listen:代理监听的地址和端口,默认为 800。
  • target:代理转发到的目标地址。
  • protocol:转发的协议(http或 https)。
  • tls:如果需要 HTTPS,提供证书文件路径。
  • auth:启用身份验证,提供令牌。

启动 Brook

在终端中运行:

brook serve

验证代理设置

  • 检查监听端口:

    netstat -tuln | grep 800

    应见类似 ...:800,表示代理正在监听。

  • 测试 HTTP 接口:

    curl http://localhost:800

    应返回 HTTP 200 OK,表示代理正常工作。

  • 检查 Kubernetes 组件: 确保你的 Kubernetes 组件(如 kubelet)通过 Brook 代理连接,

    kubectl cluster-info

    检查输出是否通过 Brook 代理。

常见问题及解决方法

问题:配置错误

  • 如果配置文件格式错误,运行:
    brook serve --validate

    提供错误信息进行修正。

问题:权限不足

  • 确保 Brook 和相关文件有足够的权限:
    chmod 777 ~/.brook

问题:代理不通

  • 检查防火墙设置:
    ufw allow out 800
  • 检查网络连接:
    telnet localhost 800

    如果连接不上,查看防火墙或网络配置。

问题:HTTPS 配置

  • 如果使用 HTTPS,确保证书文件路径正确,且证书颁发单位可信。

高级配置

通过以上步骤,你应该能够成功设置并验证 Brook 代理的配置,如果有其他问题,可以参考 Brook 的官方文档或社区获取帮助。

安装 Docker 如果不使用 Docker,跳到下一步)

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/