ansable , каждому хосту в кластере воркер, мастер , а их очень и очень много , нужно выписать сертификат из локального CA. Как-бы в ручную сгенерировать csr, выписать сертификат на CA сервере и положить на хост в нужные папки не проблема , но так как колличество хостов в kubernetes может перевалить за сотню другую , и ротация хостов в кластере может быть достаточно частой, вручную заниматься этим не благодарное дело , особенно, когда весь процесс сборки кластера уже автоматизирован ансаблем , я пытался сделать это через sscep + Ms ndes , но sscep упорно не хочет работать с Ubuntu, только если использовать RedHat дистры. Возможно кто-то уже сталкивался с похожей задачей ? Буду рад за ваши советы . Спасибо
Кубер сам умеет выписывать и подписывать серты если я понял о чем вы
Обсуждают сегодня