【发布时间】:2021-10-04 16:14:49
【问题描述】:
我对 Kubernetes 非常陌生,并且正在使用 eks 集群。我正在尝试提取图像,并且已将证书添加到 /etc/docker/certs.d// 并且登录后我可以正常提取。但是,当我创建部署以将应用程序部署到我的 pod 时,似乎我必须手动 ssh 进入我的 EKS 节点并复制证书。否则,我会留下 x509 证书错误。此外,如果我终止一个节点并创建新节点,那么这些新节点显然不再具有我必须再次复制证书的证书。有没有办法配置一个秘密或配置映射,以便新节点自动拥有这个证书。我知道您可以向 configmap 添加挂载,但似乎这只适用于 pod。
另外,对于证书过期的情况(即从 ECR 提取图像),我可以替换这些证书的最佳方法是什么?
【问题讨论】:
标签: docker ssl kubernetes amazon-eks amazon-ecr