Xoay vòng chứng chỉ TLS trong control plane Kubernetes
Control plane Kubernetes là một PKI nhỏ (CA, API server, kubelet client/serving, etcd peer) với hạn dùng cụ thể; khi chứng chỉ hết hạn, các thành phần đơn giản là ngừng xác thực được nhau — kubelet chuyển NotReady dù Pod vẫn chạy bình thường, và rotate CA là ca khó nhất vì phải tin cả CA cũ lẫn mới trong lúc chuyển tiếp.
Data CenterNâng cao2026-08-21
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc