add zh pages
This commit is contained in:
@@ -3,22 +3,23 @@ approvers:
|
||||
- jcbsmpsn
|
||||
- mikedanese
|
||||
title: 证书轮换
|
||||
content_template: templates/task
|
||||
content_type: task
|
||||
---
|
||||
|
||||
{{% capture overview %}}
|
||||
<!-- overview -->
|
||||
本文展示如何在 kubelet 中启用并配置证书轮换。
|
||||
{{% /capture %}}
|
||||
|
||||
{{% capture prerequisites %}}
|
||||
|
||||
## {{% heading "prerequisites" %}}
|
||||
|
||||
|
||||
* 要求 Kubernetes 1.8.0 或更高的版本
|
||||
|
||||
* Kubelet 证书轮换在 1.8.0 版本中处于 beta 阶段, 这意味着该特性可能在没有通知的情况下发生变化。
|
||||
|
||||
{{% /capture %}}
|
||||
|
||||
{{% capture steps %}}
|
||||
|
||||
<!-- steps -->
|
||||
|
||||
## 概述
|
||||
|
||||
@@ -60,6 +61,6 @@ Kubelet 会从 Kubernetes API 取回签署的证书,并将其写入磁盘,
|
||||
会从 Kubernetes API 取回签署的证书,并将其写入磁盘。 然后它会更新与 Kubernetes API
|
||||
的连接,使用新的证书重新连接到 Kubernetes API。
|
||||
|
||||
{{% /capture %}}
|
||||
|
||||
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
---
|
||||
title: 管理集群中的 TLS 认证
|
||||
content_template: templates/task
|
||||
content_type: task
|
||||
reviewers:
|
||||
- mikedanese
|
||||
- beacham
|
||||
@@ -9,7 +9,7 @@ reviewers:
|
||||
<!--
|
||||
---
|
||||
title: Manage TLS Certificates in a Cluster
|
||||
content_template: templates/task
|
||||
content_type: task
|
||||
reviewers:
|
||||
- mikedanese
|
||||
- beacham
|
||||
@@ -17,7 +17,7 @@ reviewers:
|
||||
---
|
||||
-->
|
||||
|
||||
{{% capture overview %}}
|
||||
<!-- overview -->
|
||||
<!--
|
||||
|
||||
Kubernetes provides a `certificates.k8s.io` API, which lets you provision TLS
|
||||
@@ -48,16 +48,17 @@ CA 可以达到这个目的,但是您永远不要依赖它。不要以为
|
||||
这些证书将针对群根目录 CA 进行验证。
|
||||
{{< /note >}}
|
||||
|
||||
{{% /capture %}}
|
||||
|
||||
|
||||
{{% capture prerequisites %}}
|
||||
|
||||
## {{% heading "prerequisites" %}}
|
||||
|
||||
|
||||
{{< include "task-tutorial-prereqs.md" >}} {{< version-check >}}
|
||||
|
||||
{{% /capture %}}
|
||||
|
||||
{{% capture steps %}}
|
||||
|
||||
<!-- steps -->
|
||||
|
||||
<!--
|
||||
## Trusting TLS in a Cluster
|
||||
@@ -408,4 +409,4 @@ your Certificate Authority's keypair.
|
||||
|
||||
本教程假设将签名者设置为服务证书 API。Kubernetes controller manager 提供了一个签名者的默认实现。 要启用它,请将`--cluster-signing-cert-file` 和 `--cluster-signing-key-file` 参数传递给 controller manager,并配置具有证书颁发机构的密钥对的路径。
|
||||
|
||||
{{% /capture %}}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user