[K8S] CSR 파일을 base64 인코딩하고 CertificateSigningRequest 객체를 생성하기

  • huaya
    (후아빠)
  • huaya's Avatar 이 글의 작성자
  • Offline
  • Junior
  • Junior
더보기
06 Dec 2022 14:50 - 06 Dec 2022 14:53 #31965 작성자: huaya
huaya 님의 글: [K8S] CSR 파일을 base64 인코딩하고 CertificateSigningRequest 객체를 생성하기
CSR 파일을 base64 인코딩하는 방법은 아래와 같다.

cat kim.csr | base64 -w 0

그리고 CertificateSigningRequest 객체를 생성하는 방법이다. (kubernetes.io/kube-apiserver-client 빌트인 사이너 사용 case)

---
apiVersion: certificates.k8s.io/v1
kind: CertificateSigningRequest
metadata:
  name: kim
spec:
  groups:
  - system:authenticated
  request: 여기에 위에서 base64 인코딩된 내용을 적는다
  signerName: kubernetes.io/kube-apiserver-client
  usages:
  - client auth

기본적인 akms (apiVersion, kind, metadata, spec) 구조이다.

관련 문서는 kubernetes.io/docs/reference/access-auth...te-signing-requests/ 이다
Time to create page: 0.065 seconds
Powered by Kunena Forum