9.2.3.7. 证书签名请求管理
在使用您置备的基础架构时,集群只能有限地访问自动机器管理,因此您必须提供一种在安装后批准集群证书签名请求 (CSR) 的机制。kube-controller-manager
只能批准 kubelet 客户端 CSR。machine-approver
无法保证使用 kubelet 凭证请求的提供证书的有效性,因为它不能确认是正确的机器发出了该请求。您必须决定并实施一种方法,以验证 kubelet 提供证书请求的有效性并进行批准。
其他资源
- 请参阅 IBM 文档中的使用 z/VM 虚拟交换机桥接 HiperSockets LAN。
- 请参阅在 z/VM 的 Linux 客户端中扩展 HyperPAV 别名设备以获得性能优化。
- 有关 LPAR 权重管理和权利的信息,请参阅 LPAR 性能的主题。
- IBM Z 和 LinuxONE 环境的推荐主机实践