Rancher Setup RKE с подписанными сертификатами - PullRequest
0 голосов
/ 15 апреля 2020

После некоторых исследований я обнаружил, что можно создать csr с помощью клиента rke, как указано в этом руководстве: https://rancher.com/docs/rke/latest/en/cert-mgmt/

Можно ли развернуть кластер RKE, используя Rancher 2.x с подписанными сертификатами или это нужно сделать с помощью клиента RKE?

Спасибо

1 Ответ

0 голосов
/ 16 апреля 2020

Насколько я зарегистрировался в этом выпуске github

, как упомянуто @deniseschannon в приведенной выше ссылке

В Rancher 2.2 и RKE 0.2.0, мы только добавили возможность переносить ваши собственные сертификаты в кластеры, созданные с помощью RKE CLI.

https://rancher.com/docs/rke/latest/en/installation/certs/#generating -certificate-signature-request-csrs-and-keys


Дополнительно вы можете проверить эту ссылку на ранчо о Сертификатах

Доступно с v0.2.0

По умолчанию для кластеров Kubernetes требуются сертификаты, а RKE автоматически генерирует сертификаты для всех служб Kubernetes. RKE также может использовать пользовательские сертификаты для этих служб Kubernetes.

По умолчанию для кластеров Kubernetes требуются сертификаты, а RKE автоматически генерирует сертификаты для всех компонентов кластера. Вы также можете использовать пользовательских сертификатов . После развертывания кластера Kubernetes вы можете управлять этими автоматически сгенерированными сертификатами .


Исходя из этого, я бы сказал, что это возможно только с RKE.

...