2017-06-28 8 views
0

私はkopsツールの助けを借りてAWS上にKubernetesクラスタを作成しています。クラスタAPIに接続するにはauthentication with client certificatesが必要ですが、kops create clusterでクラスタを作成するにはどうすればよいですか?次のように私のクラスタ生成コマンドが見えkopsでクラスタを作成するときに証明書ベースの認証を有効にするにはどうすればよいですか?

、私はクライアント証明書認証を有効にするためにそれを変更する方法を知りたい:

kops --state s3://example.com create cluster \ 
--zones eu-central-1a,eu-central-1b,eu-central-1c \ 
--master-zones eu-central-1a,eu-central-1b,eu-central-1c \ 
--topology private --networking flannel --master-size m4.large \ 
--node-size m4.large --node-count 2 --bastion --cloud aws \ 
--ssh-public-key id_rsa.pub --yes example.com 

答えて

0

証明書ベースの認証をkubectl、KubernetesのAPIではデフォルトで有効になっていますツールは通常、ユーザーを認証するために構成ファイルからの証明書を使用します。個々のユーザーを認証するための証明書を作成するには、クラスタに属する証明機関のキーと証明書ファイルを取得し、新しい証明書に署名する必要があります。

関連する問題