etcd管理,证书配置,扩展,迁移恢复,带证书扩展节点

广告 | kubernetes各版本离线安装包node etcd 证书配置 生产环境中给etcd配置证书至关重要,若是没有证书,那么k8s集群很容易被黑客利用而去挖矿什么的。作法很是简单,好比你下了一个不安全的镜像,经过程序扫描到etcd的ip和端口,那么黑客就能够绕开apiserver的认证直接写数据,写一些deployment pod等等,apiserver就会读到这些,从而去部署黑客的程序。
相关文章
相关标签/搜索