ahoj! sháním teď nějaké informace ohledně zabezpečení Kubernetes clusteru (orchestrace Docker kontejnerů)
v /srv/kubernetes se po puštění bundlovaného skriptu make-ca-cert.sh vytvořily certifikáty a páry klíčů a metodou pokus/omyl jsem zjistil, který klíč použít pro "kubectl", aby se napojilo na apiserver: a zrovna tento klíč (kubecfg.key) je sice v tom adresáři /srv/kubernetes, ale nepředávám ho jako commandline parametr žádné z komponent Kubernetu při spuštění
je to tedy tak, že Kubernetes bere všechny klíče, které jsou v tom adresáři? nebo jde jen o to, že byl podepsán "správnou" CA, tedy tou CA, která je v souboru ca.crt, který předávám parametrem? dokumentace na netu je příliš stručná a z googlení nejsem moudrý :(
moc jsem se SSL ještě nepracoval, tak je to pro mě celkem nové, taky svět Dockeru a Kubernetu objevuju teprve od tohoto května...