第 1 章 安全 API
1.1. CertificateSigningRequest [certificates.k8s.io/v1] 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 描述
CertificateSigningRequest 对象提供了一种机制,通过提交证书签名请求,并异步批准和颁发证书来获取 x509 证书。
Kubelet 使用此 API 获取:1. 要向 kube-apiserver 进行身份验证的客户端证书(具有 "kubernetes.io/kube-apiserver-client-kubelet" 签名者名称)。2. 为 TLS 端点服务证书 kube-apiserver 可以安全地连接到 (使用 "kubernetes.io/kubelet-serving" SignerName ) 。
此 API 可用于请求客户端证书以向 kube-apiserver 进行身份验证(使用 "kubernetes.io/kube-apiserver-client" signerName),或者从自定义的非 Kubernetes 签名者处获取证书。
- 类型
-
对象