сервис k8s-api и так работает на порту 443 и у него уже есть свой сертификат, на домены (kubernetes, kubernetes.default ...)
Можно ли заставить some-service доверять сертификату k8s-api в котором нет домена k8s.internal?
Доверяй кому хочешь в чем проблема?
Проще пересетапить кластер с указанием k8s.internal как SAN
можно ещё игнорировать доверие
Проблема в доменах, куб по дефолту генерирует сертификат с доменами на svc, а мне нужен свой сертификат с приватный домен который ссылается на internal-elb (k8s.internal)
Ну это не проблемы - как написали выше бустрапь с новым сертом
Обсуждают сегодня