【发布时间】:2018-08-23 09:46:32
【问题描述】:
我正在使用的环境是一个运行 cockroach/gke 的安全集群。
我有一个批准的 default.client.root 证书,它允许我使用 root 访问数据库,但我不明白如何为其他用户生成新的证书请求。我一遍又一遍地阅读了 cockroachDB 文档,它解释了如何在可访问 ca.key 位置的独立配置中手动生成用户证书,但没有具体说明如何在 Kubernetes 的上下文中执行此操作。
我相信图像 cockroachdb/cockroach-k8s-request-cert:0.3 是起点,但我无法弄清楚如何使用它的模式。
任何指针将不胜感激。最终,我希望能够在使用 pg 客户端的同一个 Kubernetes 集群中使用来自 API 的证书。目前,它处于不安全模式,仅使用用户名和密码。
【问题讨论】:
标签: kubernetes client-certificates cockroachdb