×

用途

在 OpenShift Container Platform 4 及更高版本中,kubelet 使用位于/etc/kubernetes/kubeconfig中的引导证书进行初始引导。接下来是引导初始化过程授权 kubelet 创建 CSR

在此过程中,kubelet 在通过引导通道通信时生成 CSR。控制器管理器签署 CSR,从而生成 kubelet 管理的证书。

管理

这些证书由系统管理,而不是由用户管理。

过期

此引导证书有效期为 10 年。

kubelet 管理的证书有效期为一年,并在该一年的 80% 左右自动轮换。

OpenShift Lifecycle Manager (OLM) 不会更新引导证书。

定制

您无法自定义引导证书。