【问题标题】:Kubernetes dashboard tls certificates on AWSAWS 上的 Kubernetes 仪表板 tls 证书
【发布时间】:2017-11-17 01:19:57
【问题描述】:

我有一个使用 kuberentes-dashboard (gcr.io/google_containers/kubernetes-dashboard-amd64:v1.6.1) 运行的 kubernetes 集群 1.6.1,但我无法更新我们域的 tls 证书,并且该网站显示为不安全。

它使用的是在使用 KOPS 设置集群时创建的 kubernetes-master 证书。

在其他部署/Pod 上,我已经能够在指向正确证书的入口上使用具有正确 tls.crt 和 tls.key 的 kubernetes 机密,但仪表板不使用入口,而我没有查看更改此服务证书的地方。

在哪里可以更新默认 kubernetes-master 证书或只更新仪表板。

【问题讨论】:

    标签: amazon-web-services ssl ssl-certificate kubernetes


    【解决方案1】:

    发件人:https://github.com/kubernetes/dashboard/wiki/Installation#recommended-setup

    自定义证书必须存储在 kube-system 命名空间中名为 kubernetes-dashboard-certs 的机密中。假设您在 $HOME/certs 目录下存储了 dashboard.crt 和 dashboard.key 文件,您应该使用这些文件的内容创建密钥:

    kubectl create secret generic kubernetes-dashboard-certs --from-file=$HOME/certs -n kube-system
    

    【讨论】:

      猜你喜欢
      • 2021-06-16
      • 2018-01-21
      • 2019-03-13
      • 2017-08-15
      • 2019-04-20
      • 2018-12-12
      • 2020-01-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多