【问题标题】:Is it possible to set RotateCertificates to false in KubeletConfiguration是否可以在 KubeletConfiguration 中将 RotateCertificates 设置为 false
【发布时间】:2020-04-06 17:46:24
【问题描述】:

我正在尝试在我的 kubadm.conf 的 KubeletConfiguration 中将 RotateCertificates 设置为 false

此文档表明这是可能的:https://godoc.org/k8s.io/kubelet/config/v1beta1#KubeletConfiguration 但是当我运行 kubadm init 时,/var/lib/kubelet/config.yaml 包含 rotateCertificates: true

我在搜索问题根源时发现的只是以下代码,似乎表明该值被硬编码为 true:https://github.com/kubernetes/kubernetes/blob/ff809a5d953ba778270ce8790b21d394821e1e28/cmd/kubeadm/app/componentconfigs/kubelet.go#L173

是否可以在 kubernetes 1.18 中将 RotateCertificates 设置为 false 还是硬编码? 如果可以设置怎么办?

【问题讨论】:

  • 你是否在 kubeadm init 中传递了 KubeletConfiguration 文件?如果您之前运行 kubeadm init,您是否在再次执行 kubeadm init 之前执行了 kubeadm reset?
  • 是的,我都做了。

标签: kubernetes


【解决方案1】:

据我了解并在此 github issue 中检查过,它被硬编码为 true。

正如 @neolit123 在 cmets 中提到的

是的,对于一个 kubelet 布尔字段,我们无法确定用户是否明确将其设置为 false,或者语言是否将结构字段默认设置为 false,强制值为 true。

必须为 kubelet v1beta2 修复此问题。


另外一个commit note

最近的一次提交为 KubeletConfiguration 和 kubeadm 关心的 KubeProxyConfiguration 字段和 不建议用户修改它们。库贝莱特 无法使用此函数处理“rotateCertificates” 因为无法确定用户是否已将其明确设置为 “错误的”。将值硬编码为“true”并添加相关评论。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-05-07
    • 2014-03-11
    • 1970-01-01
    • 2020-08-30
    • 2012-08-01
    • 1970-01-01
    • 2011-03-03
    • 1970-01-01
    相关资源
    最近更新 更多