2016-05-10 2 views
1

http://kubernetes.io/docs/getting-started-guides/aws/ を使用してAWSでk8sクラスタを作成しています。必要な環境変数をエクスポートし、./kubernetes/cluster/kubeup.shを実行した後、k8sクラスタを作成できました。 しかし、私はkubernetes-masterにアクセスする際にcromeで "Certificate Error"を取得していますが、kubernetes-masterに既に利用可能な信頼できる証明書を指定する方法を教えてください。代替名の私はとしてのログを見ることができます作成​​時 、 生成本命:kubernetes masterに信頼できる証明書を指定する方法は?

答えて

0

各クラスタは、Webブラウザによって信頼されたルートCAによって署名されていない、独自の証明書階層を、与えられています。警告なしでChromeを接続するには、マシンで信頼できるように、クラスタCA証明書をルート証明書ストアに追加する必要があります。

https://github.com/kubernetes/kubernetes/issues/7307#issuecomment-96130676

+0

ありがとうございますrobert-bailey!しかし、ルート証明書ストアに証明書を追加すると、自分のマシン上の問題だけが解決されます。有効な証明書を使用するためにkube-upスクリプトを調整することはできますか? –

+0

今、[スクリプトは無条件で証明書を作成します](https://github.com/kubernetes/kubernetes/blob/master/cluster/common.sh#L685)。必要な証明書をすべて提供すれば、新しい証明書を生成する代わりに証明書を使用するように、それを調整することができます。次に、信頼できるCAを使用して、必要な証明書ペアをすべて生成し、構成オプションとして渡すことができます。これが見たいものなら、[github](https://github.com/kubernetes/kubernetes/issues/new)に[機能リクエスト]を提出してください。プルリクエストを送信してください。 –

関連する問題