BetterManEddy

导航

 

1.kubelet 启动时查找配置的 --kubeletconfig 文件是否存在,存在就是使用其中的证书信息;

2.如果不存在则使用 --bootstrap-kubeconfig 向 kube-apiserver 发送证书签名请求 (CSR);

3.kube-apiserver 收到 CSR 请求后,对其中的 Token 进行认证(事先使用 kubeadm 创建的 token),认证通过后将请求的 user 设置为 system:bootstrap:,group 设置为 system:bootstrappers

posted on 2021-03-27 17:38  BetterManEddy  阅读(153)  评论(0)    收藏  举报