Kubernetes部署与配置指南
1. 客户端证书生成
在CA配置完成并生成证书文件后,便可以为管理员用户和每个工作节点上的kubelet颁发证书。过程和文件与CA证书类似,但生成命令略有不同。
1.1 管理员用户证书
首先,创建管理员证书的目录:
johndoe@management-vm$ mkdir ~/certs/admin/
johndoe@management-vm$ cd ~/certs/admin/
接着,生成CSR的JSON文件:
johndoe@management-vm$ cat << EOF > admin-csr.json
{
"CN": "admin",
"key": {
"algo": "rsa",
"size": 2048
},
"names": [
{
"C": "US",
"L": "New York",
"O": "system:masters",
"OU": "Kubernetes",
"ST": "NY"
}
]
}
EOF
最后,签署并创建管理员证书:
johndoe@management-vm$ cfssl gencert \
-ca=../ca.pem \
-ca-key=../ca-k
超级会员免费看
订阅专栏 解锁全文
890

被折叠的 条评论
为什么被折叠?



