二进制安装K8s - part2
证书签发
master节点规划
Hostname
外网IP
内网IP
创建集群证书
mkdir /opt/cert/k8s
cd /opt/cert/k8s
cat > ca-config.json << EOF
{
"signing": {
"default": {
"expiry": "87600h"
},
"profiles": {
"kubernetes": {
"expiry": "87600h",
"usages": [
"signing",
"key encipherment",
"server auth",
"client auth"
]
}
}
}
}
EOF
创建根证书签名
生成根证书
签发 kube-apiserver 证书
创建 kube-apiserver 证书签名配置
生成证书
签发 kube-controller-manager 证书
创建 kube-controller-manager 证书签名配置
生成证书
签发 kube-scheduler 证书
创建 kube-scheduler 签名配置
创建证书
签发 kube-proxy 证书
创建 kube-proxy 证书签名配置
生成证书
签发管理员用户证书
创建证书签名配置
生成证书
颁发证书
颁发 Master 节点证书
查看分发结果
Last updated