kubernetes 組件相關(guān)證書圖解

      網(wǎng)友投稿 956 2022-05-30

      Kubernetes證書很多,這里簡單整理,加上了圖解,方便大家學(xué)習(xí)。

      最重要的是公鑰ca.pem 和私鑰 ca-key.pem,后續(xù)所有證書均由此CA簽署,給k8s不同組件使用,這里所有的證書文件,均是使用cfssl工具生成。

      etcd:使用 ca.pem、 etcd.pem、etc-key.pem。

      kubernetes 組件相關(guān)證書圖解

      kube-apiserver:使用 ca.pem、kubernetes-key.pem、kubernetes.pem、admin.pem。

      kubelet:使用 ca.pem。

      kube-proxy:使用 ca.pem、kube-proxy-key.pem、kube-proxy.pem。

      kube-proxy 證書請求中,CN 指定該證書的 User 為 system:kube-proxy,預(yù)定義的 ClusterRoleBinding system:node-proxier 將User system:kube-proxy 與 Role system:node-proxier 綁定,授予了調(diào)用 kube-apiserver Proxy 相關(guān) API 的權(quán)限

      kubectl:使用 ca.pem、admin-key.pem、admin.pem。

      使用admin用戶,?admin-csr.json 證書請求中?O?指定該證書的 Group 為?system:masters,而?RBAC?預(yù)定義的?ClusterRoleBinding?將 Group?system:masters?與 ClusterRole?cluster-admin?綁定,這就賦予了kubectl**所有集群權(quán)限 **

      kube-controller-manager:使用 ca-key.pem、ca.pem。

      schedule:?使用apiserver的 --insecure 端口進行通信,無需證書配置。

      basic-auth:???可選,為后續(xù)使用基礎(chǔ)認證的場景做準備,如實現(xiàn)dashboard 用不同用戶名登陸綁定不同的權(quán)限,后續(xù)更新dashboard的實踐文檔。

      Kubernetes

      版權(quán)聲明:本文內(nèi)容由網(wǎng)絡(luò)用戶投稿,版權(quán)歸原作者所有,本站不擁有其著作權(quán),亦不承擔相應(yīng)法律責任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實的內(nèi)容,請聯(lián)系我們jiasou666@gmail.com 處理,核實后本網(wǎng)站將在24小時內(nèi)刪除侵權(quán)內(nèi)容。

      上一篇:lucence特殊字符轉(zhuǎn)義
      下一篇:如何應(yīng)用身份證號碼驗證Api接口?
      相關(guān)文章
      亚洲一区二区三区无码影院| 亚洲精品无码高潮喷水A片软| 亚洲av无码一区二区三区人妖| 亚洲娇小性色xxxx| 亚洲精品在线播放视频| 亚洲人成电影福利在线播放| 国产精品国产亚洲精品看不卡| 亚洲中文字幕无码日韩| 中文字幕精品亚洲无线码二区| 国产亚洲精品自在线观看| 亚洲精品网站在线观看不卡无广告| 久久久久久久久无码精品亚洲日韩| 亚洲高清国产拍精品熟女| 亚洲色www永久网站| 亚洲国产欧美日韩精品一区二区三区 | 亚洲精品国产福利片| 91在线精品亚洲一区二区| 久久久亚洲欧洲日产国码aⅴ| 久久亚洲精精品中文字幕| 久久亚洲AV成人无码| 亚洲国产精品白丝在线观看| 亚洲中文无码线在线观看| 2020天堂在线亚洲精品专区| 亚洲熟妇久久精品| WWW亚洲色大成网络.COM| 亚洲国产成人久久笫一页| 亚洲人成电影网站国产精品 | 亚洲午夜福利精品无码| 久久亚洲2019中文字幕| 国产亚洲av片在线观看16女人| 国产AV无码专区亚洲AV男同 | 一本色道久久88—综合亚洲精品| 亚洲最大无码中文字幕| 亚洲a∨无码一区二区| 亚洲精品成人在线| 亚洲男人的天堂www| 中文字幕亚洲综合久久| 国产成人精品日本亚洲专| 亚洲国产午夜精品理论片在线播放 | 亚洲毛片无码专区亚洲乱| 亚洲AV无码专区在线亚|