Kubernetes集群管理与AWS部署指南
1. 证书生成与用户设置
假设当前文件夹下有 ca.crt 和 ca.key ,可以通过签名请求生成证书。使用 -days 参数可以定义过期日期。以下是为用户 Linda 生成有效期为 30 天的证书的示例:
# generate the cert for Linda, this cert is only valid for 30 days.
# openssl x509 -req -in linda.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out linda.crt -days 30
Signature ok
subject=/CN=linda
Getting CA Private Key
生成证书后,可以在集群中设置用户:
# kubectl config set-credentials linda --client-certificate=linda.crt --client-key=linda.key
User "linda" set.
接下来设置上下文(context),上下文是集群信息、用于认证的用户和命名空间的组合:
# kubectl config set-context devops
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



