file used to secure etcd communication.
Он должен совпадать с --trusted-ca-file на стороне етсд или с --peer-trusted-ca-file?
я думаю вряд-ли с peer. Поскольку peer используется только для взаимодейсвтия между инстансами etcd (между собой). А из вне trusted-ca-file
api --etcd-cafile=/etc/ssl/etcd/ssl/ca.pem etcd ETCD_TRUSTED_CA_FILE=/etc/ssl/etcd/ssl/ca.pem ETCD_PEER_TRUSTED_CA_FILE=/etc/ssl/etcd/ssl/ca.pem
ну по дефолту kubeadm делает один trusted CA, но для peer может же быть другой
А разве там не цепочка доверенных?
у меня один файл --trusted-ca-file=/etc/kubernetes/pki/etcd/ca.crt --peer-trusted-ca-file=/etc/kubernetes/pki/etcd/ca.crt
Ну я просто не вдавался в подробности может ли быть такое
а с какой стати peer и не peer должны быть одинаковыми?
Обсуждают сегодня