二进制部署K8s集群进阶使用之第1节关于K8s证书

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了二进制部署K8s集群进阶使用之第1节关于K8s证书相关的知识,希望对你有一定的参考价值。

一、关于K8s证书

1.1 关于cfssl工具

  • cfss:证书签发的主要工具
  • cfssl-json:将cfssl生成的证书(json格式)变为文件承载式证书
  • cfssl-centinfo:验证证书的信息 cfssl-certinfo -cert apiserver.pem

1.2 关于kubeconfi文件

  • 这是一个K8s用户的配置文件
  • 它里面含有证书信息
  • 证书过期或更换,需要同步替换的文件

将key数据转化为证书原型
技术图片
技术图片

1.3 集群证书架构

1.3.1 k8s集群架构

技术图片

1.3.2 证书总结

技术图片
技术图片

11.3.3 证书架构

技术图片

以上是关于二进制部署K8s集群进阶使用之第1节关于K8s证书的主要内容,如果未能解决你的问题,请参考以下文章

二进制部署K8s集群进阶使用之第4节pod控制器

二进制部署K8s集群进阶使用之第3节kubectl-声明式资源管理

二进制部署K8s集群进阶使用之第2节kubectl-陈述式资源管理

2 二进制方式搭建K8S集群

二进制部署k8s集群:部署kubelet

k8s之集群部署(二进制部署)