【发布时间】:2018-06-19 09:49:58
【问题描述】:
我使用kops 在aws 上创建了一个kubernetes 集群。
除非我错了,ca.crt 和 ca.key 文件位于以下位置,如 this 非常有用的答案所示:
- s3://<BUCKET_NAME>/<CLUSTER_NAME>/pki/private/ca/*.key
- s3://<BUCKET_NAME>/<CLUSTER_NAME>/pki/issued/ca/*.crt
但是,我不禁注意到,在我的 ~/.kube/config 文件(由 kops 自动创建)中,我有一个名为:
certificate-authority-data
其内容与上述两个文件不同。
我们在颁发客户端证书时应该使用什么 CA 密钥/crt 对?
为什么有(似乎)不止一个 CA?
【问题讨论】:
标签: kubernetes kops kubernetes-security