Только потому, что вы должны запустить сервер ssh
в вашем контейнере; таким образом, дополнительный процесс, выполняющийся в вашем контейнере и должен управлять ключами, является достаточной причиной, чтобы не хотеть S SH в контейнер.
Итак, это один недостаток. Еще один будет go с вариантом использования, и это риск. Почему вы хотите S SH в контейнер? Одна причина, которую я вижу, заключается в том, что вы хотите сделать это с внешнего хоста (без установки kubectl
и аутентификации по api-server
). Таким образом, вы должны предоставить конечную точку внешнему миру или, по крайней мере, вашей сети.