在云端和本地基础架构上构建、部署和管理您的应用程序
公有云中的单租户、高可用性 Kubernetes 集群
开发人员在公有云中构建、托管和扩展应用程序的最快方式
在 OpenShift Container Platform 4 及更高版本中,kubelet 使用位于/etc/kubernetes/kubeconfig中的引导证书进行初始引导。接下来是引导初始化过程和授权 kubelet 创建 CSR。
/etc/kubernetes/kubeconfig
在此过程中,kubelet 在通过引导通道通信时生成 CSR。控制器管理器签署 CSR,从而生成 kubelet 管理的证书。
这些证书由系统管理,而不是由用户管理。
此引导证书有效期为 10 年。
kubelet 管理的证书有效期为一年,并在该一年的 80% 左右自动轮换。
OpenShift Lifecycle Manager (OLM) 不会更新引导证书。
您无法自定义引导证书。