proto.lib

Xoay vòng chứng chỉ TLS trong control plane Kubernetes

Control plane Kubernetes là một PKI nhỏ (CA, API server, kubelet client/serving, etcd peer) với hạn dùng cụ thể; khi chứng chỉ hết hạn, các thành phần đơn giản là ngừng xác thực được nhau — kubelet chuyển NotReady dù Pod vẫn chạy bình thường, và rotate CA là ca khó nhất vì phải tin cả CA cũ lẫn mới trong lúc chuyển tiếp.

Data CenterNâng cao2026-08-21
Xoay vòng chứng chỉ TLS trong control plane Kubernetes

Mở rộng

Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc

Liên quan