【发布时间】:2019-12-24 16:47:04
【问题描述】:
我正在尝试配置 RBAC 以添加具有有限访问权限的新用户。我正在关注本教程:https://docs.bitnami.com/kubernetes/how-to/configure-rbac-in-your-kubernetes-cluster/#use-case-1-create-user-with-limited-namespace-access
它要求我使用 Kubernetes CA 批准用户签名请求:
找到您的 Kubernetes 集群证书颁发机构 (CA)。这将负责批准请求并生成访问集群 API 所需的证书。它的位置通常是 /etc/kubernetes/pki/。对于 Minikube,它将是 ~/.minikube/。检查文件 ca.crt 和 ca.key 是否存在于该位置。
所以我需要运行命令:
openssl x509 -req -in employee.csr -CA CA_LOCATION/ca.crt -CAkey CA_LOCATION/ca.key -CAcreateserial -out employee.crt -days 500
但在 DigitalOcean 中,我无法访问 Kubernetes 内部(无法触摸节点液滴)。
是否可以通过 DigitalOcean 批准证书签名请求?
【问题讨论】:
-
我认为这应该有所帮助:digitalocean.com/community/questions/…
-
很高兴听到这个消息!
标签: kubernetes openssl certificate digital-ocean rbac