add zh pages

This commit is contained in:
Karen Bradshaw
2020-06-01 09:23:39 -04:00
parent 21fd0a12f9
commit 4b35d4d401
303 changed files with 2764 additions and 2439 deletions
@@ -3,22 +3,23 @@ approvers:
- jcbsmpsn
- mikedanese
title: 证书轮换
content_template: templates/task
content_type: task
---
{{% capture overview %}}
<!-- overview -->
本文展示如何在 kubelet 中启用并配置证书轮换。
{{% /capture %}}
{{% capture prerequisites %}}
## {{% heading "prerequisites" %}}
* 要求 Kubernetes 1.8.0 或更高的版本
* Kubelet 证书轮换在 1.8.0 版本中处于 beta 阶段, 这意味着该特性可能在没有通知的情况下发生变化。
{{% /capture %}}
{{% capture steps %}}
<!-- steps -->
## 概述
@@ -60,6 +61,6 @@ Kubelet 会从 Kubernetes API 取回签署的证书,并将其写入磁盘,
会从 Kubernetes API 取回签署的证书,并将其写入磁盘。 然后它会更新与 Kubernetes API
的连接,使用新的证书重新连接到 Kubernetes API。
{{% /capture %}}
@@ -1,6 +1,6 @@
---
title: 管理集群中的 TLS 认证
content_template: templates/task
content_type: task
reviewers:
- mikedanese
- beacham
@@ -9,7 +9,7 @@ reviewers:
<!--
---
title: Manage TLS Certificates in a Cluster
content_template: templates/task
content_type: task
reviewers:
- mikedanese
- beacham
@@ -17,7 +17,7 @@ reviewers:
---
-->
{{% capture overview %}}
<!-- overview -->
<!--
Kubernetes provides a `certificates.k8s.io` API, which lets you provision TLS
@@ -48,16 +48,17 @@ CA 可以达到这个目的,但是您永远不要依赖它。不要以为
这些证书将针对群根目录 CA 进行验证。
{{< /note >}}
{{% /capture %}}
{{% capture prerequisites %}}
## {{% heading "prerequisites" %}}
{{< include "task-tutorial-prereqs.md" >}} {{< version-check >}}
{{% /capture %}}
{{% capture steps %}}
<!-- steps -->
<!--
## Trusting TLS in a Cluster
@@ -408,4 +409,4 @@ your Certificate Authority's keypair.
本教程假设将签名者设置为服务证书 API。Kubernetes controller manager 提供了一个签名者的默认实现。 要启用它,请将`--cluster-signing-cert-file``--cluster-signing-key-file` 参数传递给 controller manager,并配置具有证书颁发机构的密钥对的路径。
{{% /capture %}}