kube-apiserver服务端证书,后期扩容问题

来源:5-2 生成证书

nnglong

2021-05-22

apiserver的service ip地址(一般是svc网段的第一个ip)
KUBERNETES_SVC_IP=10.233.0.1
所有的master内网ip,逗号分隔(云环境可以加上master公网ip以便支持公网ip访问)
MASTER_IPS=10.155.19.223,10.155.19.64,10.155.19.147
生成证书
cfssl gencert
-ca=ca.pem
-ca-key=ca-key.pem
-config=ca-config.json
-hostname=KUBERNETESSVCIP,{KUBERNETES_SVC_IP},KUBERNETESSVCIP,{MASTER_IPS},127.0.0.1,kubernetes,kubernetes.default,kubernetes.default.svc,kubernetes.default.svc.cluster,kubernetes.svc.cluster.local
-profile=kubernetes
kubernetes-csr.json | cfssljson -bare kubernetes

上面MASTER_IPS生成证书使用了,以后扩容这个这个证书还需要重新生成吗

写回答

1回答

刘果国

2021-05-23

扩容是worker节点,跟master没关系哈,不需要动master证书。

0
2
刘果国
回复
nnglong
是的,新ip的话就需要重新生成了
2021-05-25
共2条回复

Kubernetes生产落地全程实践

一个互联网公司落地Kubernetes全过程点点滴滴

2293 学习 · 2216 问题

查看课程