根据Control Plane-Node Communication的说法,
在不安全的网络中安全通信的唯一方法是使用参数或SSH的API-kubelet通信;前面提到的另一种方法无法在没有风险的情况下高效地使用。这是正确的吗?
发布于 2021-04-24 00:26:48
据我所知,可以使用--kubelet-certificate-authority标志来提供根证书包。
但这是一个狭义的用例,也许在生产环境中也可以避免?
要验证此连接,请使用--kubelet- certificate -authority标志为apiserver提供一个根证书包,用于验证kubelet的服务证书。
https://stackoverflow.com/questions/67233507
复制相似问题