This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.4.5. Bootstrap 证书
4.5.1. 用途 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
OpenShift Container Platform 4 及之后的版本中的 kubelet 使用位于 /etc/kubernetes/kubeconfig
中的 bootstrap 证书来启动 bootstrap。然后是 bootstrap 初始化过程 和 kubelet 授权来创建一个 CSR。
在此过程中,kubelet 在通过 bootstrap 频道进行通信时会生成一个 CSR。控制器管理器为 CSR 签名,以生成 kubelet 管理的证书。
4.5.2. 管理 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
这些证书由系统而不是用户管理。
4.5.3. 过期 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
此 bootstrap CA 有效时间为 10 年。
kubelet 管理的证书的有效期为一年,并在一年经过了大约 80% 时进行自动轮转。
4.5.4. 自定义 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您无法自定义 bootstrap 证书。