3节点 192.168.52.6 master 192.168.52.7 node1 192.168.52.8 node2 CA 证书签发 /etc/ssl/k8s git clone git@github.com:he-aook ...
证书服务器上操作cd opt certs root hdss certs cat admin csr.json 注意 hosts : 表示所有主机 cfssl gencert ca ca.pem ca key ca key.pem config ca config.json profile client admin csr.json cfssl json bare admin 生成的文件 root ...
2020-06-12 20:43 0 1719 推荐指数:
3节点 192.168.52.6 master 192.168.52.7 node1 192.168.52.8 node2 CA 证书签发 /etc/ssl/k8s git clone git@github.com:he-aook ...
管理工具,如果对安全级别和证书功能要求不高,可以利用 cert-manager 基于 ACME 协议与 Let’s Enc ...
【前期准备】 下载 etcd 二进制安装包:https://github.com/etcd-io/etcd/releases/download/v3.4.9/etcd-v3.4.9-linux-am ...
openSSL生成证书 生成根证书 使用根证书签名用户证书 构造场景: 1、构造一个过期证书。调整系统时间 2、构造一个启用日期在当前日期之后的证书。 调整系统时间 openSSL ...
目录 1、部署主机 2、安装证书签发工具CFSSL:R1.2 3、创建生成CA证书签名请求(csr)的json配置文件 1、部署主机 YN101-100.host.com(运维主机) 2、安装证书签发工具CFSSL:R1.2 3、创建 ...
准备三台主机: 192.168.1.71 192.168.1.72 192.168.1.73 Step1: 在第一台 192.168.1.71 签发证书 也可以在其它机器进行签发证书 创建一个保存证书的目录 最好 ...
接着上面的博客继续写 pwd -> /etc/kubernetes 设置集群参数 kubectl config set-cluster kubernetes --certificate-authority=/etc/kubernetes/ssl/ca.pem ...
配置kube配置文件 设置集群参数 kubectl config set-cluster kubernetes --certificate-authority=/etc/kubernetes/ssl/ca.pem --server=https://192.168.1.71:6443 ...