что такое использование подписи configmap в kubernetes TLS начальной загрузки - PullRequest
0 голосов
/ 09 февраля 2020

Может кто-нибудь объяснить, что такое использование подписи configmap, которое дано здесь в kubernetes do c.

1 Ответ

1 голос
/ 09 февраля 2020

Используется в начальной загрузке TLS для кублета в kubeadm. Когда вы запускаете команду kubeadm join, сервер API возвращает ConfigMap с содержимым kubeconfig как обычно. Дополнительные элементы данных в этом ConfigMap содержат подписи JWS. Kubeadm находит правильную подпись на основе части идентификатора токена токена. Kubeadm проверяет JWS и теперь может доверять серверу. Дальнейшее взаимодействие проще, поскольку сертификату CA в файле kubeconfig можно доверять

...