我需要设置Kubernetes on-prem,并拥有运行.NET 4.5容器的Windows worker节点。现在,虽然我找到了这个link,但我并不特别喜欢手动升级控制平面和轮换所需证书的想法。
或者可以分享一些关于设置这个的见解?
感谢您的分享。
发布于 2018-09-15 12:46:57
这是一个观点问题,所以我将以一种固执己见的方式回答。
因此,kubespray将为您提供更多的自动化,它实际上使用kubeadm来创建控制平面和集群组件,包括您的网络覆盖。
kubeadm
它还为您提供了upgrades的功能。
证书轮换是kubelet上的一个选项,kubespray也支持它。
kubespray
使用kubespray的缺点是,你可能不知道所有Kubernetes组件是如何工作的,但如果你想要更全自动化的东西,比如ansible,它是一个很好的选择。
根据这个PR,最新的kubeadm支持所有Kubernetes组件上的证书轮换
https://stackoverflow.com/questions/52339631
相似问题