пользовался подскажет, такое реально реализовать через модули ansible, генерируем ca сертификат, и потом этим ca сертификатом подписываем клиентов?
https://github.com/erzh1906/kubernetes-playbook там найдёшь
Во, только хотел рекламнуть :)
https://github.com/erzh1906/kubernetes-playbook/blob/17487af6ef61961d532f8dab10b9cd082e5105fa/roles/k8s_ca_crt/tasks/main.yml#L74 вот тут я не понял откуда sa.key появилось это опечатка?
sa.crt? Это просто публичная часть sa.key
Обсуждают сегодня