【问题标题】:Unable to connect to the server: x509: certificate is valid for control-plane, not my_domain.com无法连接到服务器:x509:证书对控制平面有效,而不是 my_domain.com
【发布时间】:2021-11-21 13:30:24
【问题描述】:

我正在尝试使用 X.509 Client Certificate 向用户授予对 Kubernetes 的访问权限

我正在使用(subjectAltName= my_domain.com):

openssl req -new -newkey rsa:4096 -nodes -keyout Bob.key -out Bob.csr -subj "/C=DK/ST=Frb/L=Cph/O=engineering/CN=Bob" -addext "subjectAltName = DNS:my_domain.com"

kube/配置:

apiVersion: v1
clusters:
- cluster:
    certificate-authority-data: <..Q0FURS0tLS0tCk..>
    server: https://my_domain.com:<port>
  name: bob
contexts:
- context:
    cluster: bob
    user: Bob
  name: bob
current-context: bob
kind: Config
preferences: {}
users:
- name: Bob
  user:
    client-certificate: /home/cred/Bob.crt
    client-key: /home/cred/Bob.key

错误:

Unable to connect to the server: x509: certificate is valid for control-plane,... not my_domain.com

你知道如何在域后面进行这项工作吗,本地 k8s 服务器 ip 地址映射到哪里?

【问题讨论】:

  • 尝试类似堆栈帖子中提供的解决方案 - Solution 1Solution 2
  • 完全正确,我发现了困难的方法:-)
  • 好的,你能确认什么对你有用吗?以便添加为社区答案,以帮助面临相同问题的其他社区成员。

标签: kubernetes openssl kubectl kubeconfig


【解决方案1】:

正如Anant Swaraj所说,解决方案在这里question您需要将subjectAltName添加到kubeadm-config并重新启动kube-apiserver

【讨论】:

    猜你喜欢
    • 2020-12-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-10-24
    • 2018-02-24
    • 2021-06-21
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多