【发布时间】:2021-06-29 21:36:03
【问题描述】:
我正在主节点上运行 CIS kube-bench 工具并尝试解决此错误
[FAIL] 1.2.6 Ensure that the --kubelet-certificate-authority argument is set as appropriate (Automated).
我了解我需要更新 API 服务器清单 YAML 文件,并使用此标志指向正确的 CA 文件 --kubelet-certificate-authority 但是,我不确定哪个是Kubelet 的正确 CA 证书。
这些是我在 PKI 目录中的文件:-
apiserver-etcd-client.crt
apiserver-etcd-client.key
apiserver-kubelet-client.crt
apiserver-kubelet-client.key
apiserver.crt
apiserver.key
ca.crt
ca.key
etcd
front-proxy-ca.crt
front-proxy-ca.key
front-proxy-client.crt
front-proxy-client.key
sa.key
sa.pub
【问题讨论】:
标签: security kubernetes