バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について

1.K8s証明書について

1.1cfsslツールについて

  • cfss:証明書発行の主なツール
  • cfssl-json:cfsslによって生成された証明書(json形式)をファイルを含む証明書に変換します
  • cfssl-centinfo:検証証明書情報cfssl-certinfo -cert apiserver.pem

1.2kubeconfiファイルについて

  • これはK8sユーザーのプロファイルです
  • 証明書情報が含まれています
  • 証明書の有効期限が切れているか置き換えられており、置き換える必要のあるファイル

キーデータを証明書のプロトタイプに変換する
バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について
バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について

1.3クラスター証明書アーキテクチャ

1.3.1k8sクラスターアーキテクチャ

バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について

1.3.2証明書の概要

バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について
バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について

11.3.3証明書の構造

バイナリ展開K8sクラスターの高度な使用セクション1K8s証明書について

おすすめ

転載: blog.51cto.com/yht1990/2539863