K8S中Etcd部署
1、制作自签证书SSL证书
使用cfssl来制作证书。
目前环境如下:
192.168.31.63 master 、 192.168.31.65 node01 、 192.168.31.66 node02
在master上操作
随后cat配合EOF生成ca-config.json 、 ca-csr.json 、 server-csr.json (文件内容参考阿良博客,注意修改server-csr.json 里面的host IP)
通过重定向生成文件,然后使用cfssl来生成ca证书 (.pem结尾的文件)
ca-config.json 和 ca-csr.json
cfssl gencert -initca ca-csr.json | cfssljson -bare ca -
此时生成了 ca-key.pem和ca.pem (这里就相当于CA机构,为后续的网站颁发证书)
下面的server-csr.json</