0

instance templatesからGoogle Compute Engineのインスタンスを生成しています。問題は、各インスタンスの証明書を作成する必要があり、証明書は各インスタンスのホスト名である必要があります。さて、インスタンスのホスト名にはランダムな部分f.exが含まれています。 staging-node-ntsr.c.example.internal。これらの動的に生成されたホスト名に対応する証明書を生成するにはどうすればよいですか?GCEインスタンステンプレートから作成されたインスタンスの有効な証明書を生成するにはどうすればよいですか?

私は私のコマンドラインは次のようになり、証明書を生成するcfsslを使用します。

cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=client-server worker.json | cfssljson -bare worker-client 

コンテキストは、私は私のKubernetesノードを確保TLSに必要があるということです。

答えて

0

これは、各インスタンスのさまざまなアドレスを知っているため、ブートストラッピングの一環として各インスタンスに証明書を生成することで解決しました。