gpt4 book ai didi

security - Kubernetes on TLS 安全 etcd

转载 作者:太空宇宙 更新时间:2023-11-03 12:56:51 26 4
gpt4 key购买 nike

运行 CoreOS,默认情况下 etcd 不 protected 。为了保护它,我可以使用 TLS,它增加了我愿意处理的复杂程度。

现在,Kubernetes 是否能够使用 TLS 安全的 etcd 集群?

在 kubelet 和各种 pod 的配置中,Kubernetes 将 etcd 端点作为参数传递,因此它们需要 etcd,并且如果它是安全的,将需要证书与其通信。如果 Kubernetes 支持与 etcd 的 TLS 连接,它是如何配置的?

谢谢

最佳答案

进一步挖掘并询问 github 项目,我被引导到这篇文章,我希望它能回答这个问题:

https://groups.google.com/forum/#!topic/google-containers/bTfEcRQ3N28/discussion

简而言之,配置文件应该如下所示:

{
"cluster": {
"machines": [
"https://kube-master.internal:2379",
"https://kube-minion1.internal:2379",
"https://kube-minion2.internal:2379"
]
},
"config": {
"certFile": "/etc/etcd/kube-master.internal.pem",
"keyFile": "/etc/etcd/kube-master.internal.key",
"caCertFiles": [ "/etc/etcd/kubecluster-ca.pem" ],
"consistency": "STRONG_CONSISTENCY"
}
}

还没有尝试过,但会尽快尝试。

关于security - Kubernetes on TLS 安全 etcd,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32790101/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com