k8s使用上经常犯的错误:
binding时没有指定用户,自定义的证书里面是写了用户的,去匹配k8s里面同名的用户去获取权限。
正确:
错误:
证书制作:
1. 创建key
openssl genrsa -out server.key 2048
2. 创建 csr,指定用户(CN=用户名)这步很重要,用户名要与binding的subects里user一致。
openssl req -new -key s
k8s使用上经常犯的错误:
binding时没有指定用户,自定义的证书里面是写了用户的,去匹配k8s里面同名的用户去获取权限。
正确:
错误:
1. 创建key
openssl genrsa -out server.key 2048
2. 创建 csr,指定用户(CN=用户名)这步很重要,用户名要与binding的subects里user一致。
openssl req -new -key s