【问题标题】:Is there any way use one set of certificates for several etcd cluster有没有办法为多个 etcd 集群使用一组证书
【发布时间】:2017-10-03 14:06:03
【问题描述】:

如果我有多个 etcd 集群,我应该为每个集群创建多个证书。

但是,我可以只为这些 etcd 集群创建一组证书吗?因为当我想要扩展集群或其他一些场景时它太复杂了(说实话我只想为 etcd 集群和 kubernetes 集群使用一组证书)。

我尝试生成如下所示的服务器证书,但不起作用: cfssl print-defaults csr > server.json ... "CN": "coreos1", "hosts": [ "" ], ... 我按照指南:https://coreos.com/os/docs/latest/generate-self-signed-certificates.html 谢谢!

【问题讨论】:

    标签: kubernetes etcd


    【解决方案1】:

    是的,可以创建由自定义 CA 签名的服务器证书和关联密钥,该 CA 可在多个主机上运行。您需要在"hosts": [] 部分中指定服务器证书适用于哪些主机。请注意,您还可以使用通配符,正如 CoreOS 指南底部所述:

    它们可以在任何机器上工作。它将简化证书程序 但会增加安全风险。

    【讨论】:

      猜你喜欢
      • 2019-06-17
      • 2023-03-30
      • 1970-01-01
      • 1970-01-01
      • 2021-02-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-06-04
      相关资源
      最近更新 更多