管理集群中的TLS
概览
集群中的TLS信任
请求认证
步骤0. 下载安装SSL
步骤1. 创建证书签名请求
$ cat <<EOF | cfssl genkey - | cfssljson -bare server
{
"hosts": [
"my-svc.my-namespace.svc.cluster.local",
"my-pod.my-namespace.pod.cluster.local",
"172.168.0.24",
"10.0.34.2"
],
"CN": "my-pod.my-namespace.pod.cluster.local",
"key": {
"algo": "ecdsa",
"size": 256
}
}
EOF步骤2. 创建证书签名请求对象以发送到Kubernetes API
步骤3. 获取证书签名请求
步骤4. 下载签名并使用
批准证书签名请求
给集群管理员的一个建议
Last updated