доступа особо не заморачивались и отдали корневой config разработчикам для доступа к кластеру
Сейчас появилась необходимость закрыть доступ, как можно это сделать менее болезненным способом?
перегенерить CA и все серты
Этого будет достаточно выполнить на мастер ноде? kubeadm init phase certs etcd-ca kubeadm init phase certs etcd-healthcheck-client kubeadm init phase certs etcd-peer kubeadm init phase certs etcd-server kubeadm init phase etcd local kubeadm init phase certs all kubeadm init phase kubeconfig all kubeadm init phase control-plane all cp -f /etc/kubernetes/admin.conf ~/.kube/config
Смотря какой версии Кубернетес
Нет, вот подробный гайд https://habr.com/ru/post/541118/
Обсуждают сегодня