k
> Как kube-apiserver может доверять кубелетам, когда выполняет запросы на просмотр логов или
kubectl exec
Size: a a a
k
kubectl exec
c
kubectl exec
c
k
/etc/kubernetes/kubelet.conf
они с ним ходят в кластер./var/lib/kubelet/pki/kubelet.crt
c
c
k
serverTLSBootstrap: true(напомню в kubeadm она по умолчанию отключена)
kubectl get csr
kubectl certificate approve <some-request>
c
c
k
c
k
c
k
c
c
c
k
--kubelet-insecure-tls
, когда kube-apiserver доверяет всем подряд :)k
--kubelet-insecure-tls
, когда kube-apiserver доверяет всем подряд :)c
--kubelet-insecure-tls
, когда kube-apiserver доверяет всем подряд :)