91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

使用OpenSSL生成Kubernetes證書的介紹

發布時間:2020-09-26 20:31:09 來源:腳本之家 閱讀:343 作者:liumiaocn 欄目:服務器

kubernetes支持Base認證/Token認證/CA認證三種,這篇文章用于記錄一下CA認證所需要的最簡單程度的命令。

kubernetes構成

使用OpenSSL生成Kubernetes證書的介紹

測試版本為1.10,但不限于此版本,為openssl證書較為通用的方式。

所需證書

所需要的證書相關文件的說明如下:

使用OpenSSL生成Kubernetes證書的介紹

CA證書

CA證書私鑰

使用OpenSSL生成Kubernetes證書的介紹

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl genrsa -out ca.key 2048
Generating RSA private key, 2048 bit long modulus
........................................................+++
..................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

CA證書

使用OpenSSL生成Kubernetes證書的介紹

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl req -x509 -new -nodes -key ca.key -subj "/CN=host121" -days 5000 -out ca.crt
[root@host121 k8scert]# ls
archive ca.crt ca.key
[root@host121 k8scert]#

XXX用證書

apiserver/ControllerManager/kublet等所需證書可用如下方式創建

證書私鑰

使用OpenSSL生成Kubernetes證書的介紹

命令:openssl genrsa -out server.key 2048

[root@host121 k8scert]# openssl genrsa -out server.key 2048
Generating RSA private key, 2048 bit long modulus
..............................+++
........................................................................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

證書簽名請求文件

使用OpenSSL生成Kubernetes證書的介紹

命令:openssl req -new -key server.key -subj “/CN=host121” -out server.csr

[root@host121 k8scert]# openssl req -new -key server.key -subj "/CN=host121" -out server.csr
[root@host121 k8scert]#

subj中設定的subject的信息為用戶自己的數據,一般將CN設定為域名/機器名/或者IP名稱,比如kubelet為所在node的IP即可

證書

使用OpenSSL生成Kubernetes證書的介紹

命令:openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000

[root@host121 k8scert]# openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000
Signature ok
subject=/CN=host121
Getting CA Private Key
[root@host121 k8scert]#

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對億速云的支持。如果你想了解更多相關內容請查看下面相關鏈接

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

兴仁县| 株洲市| 吉安县| 乌兰县| 扎兰屯市| 深州市| 抚宁县| 贡嘎县| 长寿区| 昭觉县| 铅山县| 包头市| 营山县| 松原市| 仙桃市| 青铜峡市| 翼城县| 桂林市| 岑巩县| 黄龙县| 巴林右旗| 武陟县| 德化县| 常德市| 新化县| 含山县| 商水县| 黎城县| 清苑县| 哈巴河县| 定日县| 英山县| 交城县| 邮箱| 阳东县| 永新县| 广河县| 兰溪市| 景泰县| 探索| 宁国市|