1)opensslコマンドを使って、証明書を作成する。
openssl req -x509 -nodes -days 1000 -newkey rsa:2048 -keyout ~/tls.key -out ~/tls.crt -subj "/CN=example.foo.com"
2)Secretの作成を行う。
kubectl create secret tls --save-config tls-sample --key ~tls.key --cert ~/tls.crt
[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...
0 件のコメント:
コメントを投稿