kube-apiserver服务端证书,后期扩容问题
来源:5-2 生成证书

nnglong
2021-05-22
apiserver的service ip地址(一般是svc网段的第一个ip)
KUBERNETES_SVC_IP=10.233.0.1
所有的master内网ip,逗号分隔(云环境可以加上master公网ip以便支持公网ip访问)
MASTER_IPS=10.155.19.223,10.155.19.64,10.155.19.147
生成证书
cfssl gencert
-ca=ca.pem
-ca-key=ca-key.pem
-config=ca-config.json
-hostname=KUBERNETESSVCIP,{KUBERNETES_SVC_IP},KUBERNETESSVCIP,{MASTER_IPS},127.0.0.1,kubernetes,kubernetes.default,kubernetes.default.svc,kubernetes.default.svc.cluster,kubernetes.svc.cluster.local
-profile=kubernetes
kubernetes-csr.json | cfssljson -bare kubernetes
上面MASTER_IPS生成证书使用了,以后扩容这个这个证书还需要重新生成吗
写回答
1回答
-
刘果国
2021-05-23
扩容是worker节点,跟master没关系哈,不需要动master证书。
022021-05-25
相似问题