diff --git a/content/zh/docs/setup/production-environment/tools/kubeadm/kubelet-integration.md b/content/zh/docs/setup/production-environment/tools/kubeadm/kubelet-integration.md index 365d7449ff..605ed3b29e 100644 --- a/content/zh/docs/setup/production-environment/tools/kubeadm/kubelet-integration.md +++ b/content/zh/docs/setup/production-environment/tools/kubeadm/kubelet-integration.md @@ -257,34 +257,42 @@ When you run `kubeadm join`, kubeadm uses the Bootstrap Token credential to perf a TLS bootstrap, which fetches the credential needed to download the `kubelet-config-1.X` ConfigMap and writes it to `/var/lib/kubelet/config.yaml`. The dynamic environment file is generated in exactly the same way as `kubeadm init`. +--> +### 当使用 `kubeadm join`时的工作流程 + +当运行 `kubeadm join` 时,kubeadm 使用 Bootstrap Token 证书执行 TLS 引导,该引导会获取一份证书, +该证书需要下载 `kubelet-config-1.X` ConfigMap 并把它写入 `/var/lib/kubelet/config.yaml` 中。 +动态环境文件的生成方式恰好与 `kubeadm init` 完全相同。 + + +接下来,`kubeadm` 运行以下两个命令将新配置加载到 kubelet 中: ```bash systemctl daemon-reload && systemctl restart kubelet ``` + -### 当使用 `kubeadm join`时的工作流程 - -当运行 `kubeadm join` 时,kubeadm 使用 Bootstrap Token 证书执行 TLS 引导,该引导会获取一份证书,该证书需要下载 `kubelet-config-1.X` ConfigMap 并把它写入 `/var/lib/kubelet/config.yaml` 中。 -动态环境文件的生成方式恰好与 `kubeadm init` 相同。 - -接下来,kubeadm 运行以下两个命令将新配置加载到 kubelet 中: - -```bash -systemctl daemon-reload && systemctl restart kubelet -``` 在 kubelet 加载新配置后,kubeadm 将写入 `/etc/kubernetes/bootstrap-kubelet.conf` KubeConfig 文件中, 该文件包含 CA 证书和引导程序令牌。 kubelet 使用这些证书执行 TLS 引导程序并获取唯一的凭据,该凭据被存储在 `/etc/kubernetes/kubelet.conf` 中。 -当此文件被写入后,kubelet 就完成了执行 TLS 引导程序。 + + + +当 `/etc/kubernetes/kubelet.conf` 文件被写入后,kubelet 就完成了 TLS 引导过程。 +Kubeadm 在完成 TLS 引导过程后将删除 `/etc/kubernetes/bootstrap-kubelet.conf` 文件。 +