【问题标题】:Adding docker cert to new K8s nodes将 docker cert 添加到新的 K8s 节点
【发布时间】:2021-10-04 16:14:49
【问题描述】:

我对 Kubernetes 非常陌生,并且正在使用 eks 集群。我正在尝试提取图像,并且已将证书添加到 /etc/docker/certs.d// 并且登录后我可以正常提取。但是,当我创建部署以将应用程序部署到我的 pod 时,似乎我必须手动 ssh 进入我的 EKS 节点并复制证书。否则,我会留下 x509 证书错误。此外,如果我终止一个节点并创建新节点,那么这些新节点显然不再具有我必须再次复制证书的证书。有没有办法配置一个秘密或配置映射,以便新节点自动拥有这个证书。我知道您可以向 configmap 添加挂载,但似乎这只适用于 pod。

另外,对于证书过期的情况(即从 ECR 提取图像),我可以替换这些证书的最佳方法是什么?

【问题讨论】:

    标签: docker ssl kubernetes amazon-eks amazon-ecr


    【解决方案1】:

    您可以使用 secret 来拉取 docker 并将证书存储在 Kubernetes 级别,但是是的,您是对的,它将适用于 POD。您无法在 节点 级别进行管理或注入。

    您剩下的唯一选项是创建 自定义 AMI 并使用它在 EKS node 内创建节点,因此默认情况下如果扩展 updown,您将拥有该 cert 到节点中。

    https://aws.amazon.com/premiumsupport/knowledge-center/eks-custom-linux-ami/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-01-22
      • 2012-02-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-04-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多