Security 不安全网络中的K8集群通信

Security 不安全网络中的K8集群通信,security,kubernetes,networking,Security,Kubernetes,Networking,根据, 在不安全的网络中安全通信的唯一方法是使用参数或SSH的API kubelet通信;而上述的另一种方法也无法在没有风险的情况下有效地使用。这是否正确?在我阅读时,可以使用--kubelet certificate authority标志来提供根证书束 但这是一个狭隘的用例,您也可以在生产环境中避免它,也许 要验证此连接,请使用--kubelet证书颁发机构标志向apiserver提供根证书束,以用于验证kubelet的服务证书 从

根据,


在不安全的网络中安全通信的唯一方法是使用参数或SSH的API kubelet通信;而上述的另一种方法也无法在没有风险的情况下有效地使用。这是否正确?

在我阅读时,可以使用
--kubelet certificate authority
标志来提供根证书束

但这是一个狭隘的用例,您也可以在生产环境中避免它,也许

要验证此连接,请使用--kubelet证书颁发机构标志向apiserver提供根证书束,以用于验证kubelet的服务证书