@@ -50,11 +50,11 @@ kubeadmを使用してKubernetesをインストールする場合、ほとんど
5050
5151必要な認証局:
5252
53- | パス | デフォルトCN | 説明 |
53+ | パス | デフォルトCN | 説明 |
5454| ------------------------| ---------------------------| ----------------------------------|
55- | ca.crt,key | kubernetes-ca | Kubernetes全体の認証局 |
56- | etcd/ca.crt,key | etcd-ca | etcd用 |
57- | front-proxy-ca.crt,key | kubernetes-front-proxy-ca | [ front-end proxy] ( /docs/tasks/extend-kubernetes/configure-aggregation-layer/ ) 用 |
55+ | ca.crt,key | kubernetes-ca | Kubernetes全体の認証局 |
56+ | etcd/ca.crt,key | etcd-ca | etcd用 |
57+ | front-proxy-ca.crt,key | kubernetes-front-proxy-ca | [ front-end proxy] ( /docs/tasks/extend-kubernetes/configure-aggregation-layer/ ) 用 |
5858
5959上記の認証局に加えて、サービスアカウント管理用に公開鍵/秘密鍵のペア(` sa.key ` と` sa.pub ` )を取得する事が必要です。
6060次の例は、前の表で示されたCAのキーと証明書を示しています:
@@ -74,7 +74,7 @@ CAの秘密鍵をクラスターにコピーしたくない場合、自身で全
7474
7575必要な証明書:
7676
77- | デフォルトCN | 親認証局 | 組織 | 種類 | ホスト名 (SAN) |
77+ | デフォルトCN | 親認証局 | 組織 | 種類 | ホスト名 (SAN) |
7878| -------------------------------| ---------------------------| ----------------| ----------------------------------------| -----------------------------------------------------|
7979| kube-etcd | etcd-ca | | server, client | ` <hostname> ` , ` <Host_IP> ` , ` localhost ` , ` 127.0.0.1 ` |
8080| kube-etcd-peer | etcd-ca | | server, client | ` <hostname> ` , ` <Host_IP> ` , ` localhost ` , ` 127.0.0.1 ` |
@@ -93,7 +93,7 @@ CAの秘密鍵をクラスターにコピーしたくない場合、自身で全
9393
9494ここで` 種類 ` は、一つまたは複数のx509の鍵用途にマッピングされており、これは[ CertificateSigningRequest] ( /docs/reference/kubernetes-api/authentication-resources/certificate-signing-request-v1#CertificateSigningRequest ) の` .spec.usages ` にも記載されています:
9595
96- | 種類 | 鍵の用途 |
96+ | 種類 | 鍵の用途 |
9797| --------| ---------------------------------------------------------------------------------|
9898| server | digital signature, key encipherment, server auth |
9999| client | digital signature, key encipherment, client auth |
@@ -116,7 +116,7 @@ kubeadm利用者のみ:
116116証明書は推奨パスに配置するべきです([ kubeadm] ( /docs/reference/setup-tools/kubeadm/kubeadm/ ) を使用する場合と同様)。
117117パスは場所に関係なく与えられた引数で特定されます。
118118
119- | デフォルトCN | 鍵の推奨パス | 証明書の推奨パス | コマンド | 鍵を指定する引数 | 証明書を指定する引数 |
119+ | デフォルトCN | 鍵の推奨パス | 証明書の推奨パス | コマンド | 鍵を指定する引数 | 証明書を指定する引数 |
120120| ------------------------------| ------------------------------| -----------------------------| ----------------| ------------------------------| -------------------------------------------|
121121| etcd-ca | etcd/ca.key | etcd/ca.crt | kube-apiserver | | --etcd-cafile |
122122| kube-apiserver-etcd-client | apiserver-etcd-client.key | apiserver-etcd-client.crt | kube-apiserver | --etcd-keyfile | --etcd-certfile |
@@ -135,7 +135,7 @@ kubeadm利用者のみ:
135135
136136サービスアカウント用の鍵ペアについても同様です。
137137
138- | 秘密鍵のパス | 公開鍵のパス | コマンド | 引数 |
138+ | 秘密鍵のパス | 公開鍵のパス | コマンド | 引数 |
139139| ------------------------------| -----------------------------| -------------------------| --------------------------------------|
140140| sa.key | | kube-controller-manager | service-account-private |
141141| | sa.pub | kube-apiserver | service-account-key |
0 commit comments