внешним CA? ) Про саму генерацию неплохо пишут тут (https://gist.github.com/detiber/81b515df272f5911959e81e39137a8bb ) но у меня проблемы со сбором самого кластера - первый инит проходит а на остальных нодах тьма боль и отчаяние )
Но вообще если ты не ищешь легких путей - кидай ошибки - че пишет то хоть
а чего сложного
я уже не на работе, так что показать пока не могу. но там было так, я все сгенерил включая конфиги admin/kubelet/controller-manager/scheduler, подложил все серты и ключи в pki и запустил инит с конфигом. первый мастер встает, поды там крутятся, выглядит культурно. копирую все это дело на второй мастер, меняю во всех конфигах имя ноды и адрес, запускаю инит с тем же конфигом что и на первой иии оно раз за разом упиралось в "эррор райтинг крисокет информейшн фор контрол нод" или что-то такое ) или там проще развернуть как обычно а потом разом все подложить и рестартануть?
На остальных мастерах же не инит надо 🤔
Обсуждают сегодня