etcd管理,證書配置,擴展,遷移恢復,帶證書擴展節點

廣告 | kubernetes各版本離線安裝包node etcd 證書配置 生產環境中給etcd配置證書至關重要,若是沒有證書,那麼k8s集羣很容易被黑客利用而去挖礦什麼的。作法很是簡單,好比你下了一個不安全的鏡像,經過程序掃描到etcd的ip和端口,那麼黑客就能夠繞開apiserver的認證直接寫數據,寫一些deployment pod等等,apiserver就會讀到這些,從而去部署黑客的程序。
相關文章
相關標籤/搜索