создаю сертификат для кубелета и его подкидываю в кубеконфиг и арги кубелета.
Дальше стартую кубелет и через kubectl get no вижу реди свою тачку, но параллельно с этим kube-controller-manager генерит csr под ноду (не бутстрап).
Без аппрува я не могу читать логи пода - пишет оишбка тлс. Как работает эта связь и куда девается заапрувленный сертификат?
Потому что там два сертификата
Доку почитай
Обсуждают сегодня