4.9. Machine Config Operator 인증서
4.9.1. 목적
Machine Config Operator 인증서는 RHCOS(Red Hat Enterprise Linux CoreOS) 노드와 Machine Config Server 간의 연결을 보호하는 데 사용됩니다.
현재는 머신 구성 서버 끝점을 차단하거나 제한할 수 있는 방법이 없습니다. 기존 구성 또는 상태가 없는 새로 프로비저닝된 머신이 구성을 가져올 수 있도록 머신 구성 서버를 네트워크에 노출해야 합니다. 이 모델에서 신뢰의 루트는 CSR(인증서 서명 요청) 끝점으로, kubelet이 클러스터에 가입하기 위해 승인하기 위해 인증서 서명 요청을 보내는 위치입니다. 이로 인해 시크릿 및 인증서와 같은 중요한 정보를 배포하는 데 머신 구성을 사용해서는 안 됩니다.
머신 구성 서버 끝점, 포트 22623 및 22624가 베어 메탈 시나리오에서 보호되도록 하려면 고객이 적절한 네트워크 정책을 구성해야 합니다.
추가 리소스
4.9.2. 관리
이러한 인증서는 사용자가 아닌 시스템에서 관리합니다.
4.9.3. 만료
이 CA는 10년 동안 유효합니다.
발급된 제공 인증서는 10년 동안 유효합니다.
4.9.4. 사용자 정의
Machine Config Operator 인증서를 사용자 정의할 수 없습니다.