首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不安全网络中的K8群集通信

不安全网络中的K8群集通信
EN

Stack Overflow用户
提问于 2021-04-24 00:14:06
回答 1查看 19关注 0票数 0

根据Control Plane-Node Communication的说法,

在不安全的网络中安全通信的唯一方法是使用参数或SSH的API-kubelet通信;前面提到的另一种方法无法在没有风险的情况下高效地使用。这是正确的吗?

EN

回答 1

Stack Overflow用户

发布于 2021-04-24 00:26:48

据我所知,可以使用--kubelet-certificate-authority标志来提供根证书包。

但这是一个狭义的用例,也许在生产环境中也可以避免?

要验证此连接,请使用--kubelet- certificate -authority标志为apiserver提供一个根证书包,用于验证kubelet的服务证书。

来自apiserver to kubelet docs

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67233507

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档