gpt4 book ai didi

kubernetes - Kubernetes中用于etcd的单独CA?

转载 作者:行者123 更新时间:2023-12-02 12:01:07 26 4
gpt4 key购买 nike

我正在阅读Google Cloud(GKE)中的Control Plane Security类(class),并在下面的链接中提及“证书颁发机构和群集信任”,并且有这些问题。有人可以澄清这些吗?

https://cloud.google.com/kubernetes-engine/docs/concepts/control-plane-security

  • 了解到每个群集都有在其CA上颁发证书的CA,这部分很好。一个用于etcd还是整个控制平面仅一个CA?
  • 它还说,每个群集都有自己的“根”CA。我知道什么是CA,根证书颁发机构是什么意思?

  • 提前致谢...

    最佳答案

    1.-是的。对于主服务器和节点组件,有一个证书,对于etcd,则有一个证书。 This文章解释的更好。请注意,这是GKE方法,而不是Kubernetes。

    2.-我通过的文章也解释了第二点。确实有两个CA。我引用“在GKE中,主API证书由群集根CA签名。每个群集都运行其自己的CA,因此,如果要破坏一个群集的CA,则不会影响其他群集CA。”

    关于kubernetes - Kubernetes中用于etcd的单独CA?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62162179/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com