![云原生Kubernetes全栈架构师实战](https://wfqqreader-1252317822.image.myqcloud.com/cover/167/47217167/b_47217167.jpg)
上QQ阅读APP看书,第一时间看更新
2.4.1 Etcd证书
首先生成Etcd的证书,由于Etcd是3个节点组成的集群,因此证书需要包含每个节点的IP地址。
所有Master节点创建Etcd证书目录:
# mkdir /etc/etcd/ssl -p
所有节点创建Kubernetes相关目录,Kubernetes所用的配置文件会放置在/etc/kubernetes下,证书文件会放置在/etc/kubernetes/pki下:
# mkdir -p /etc/kubernetes/pki
接下来在Master01节点生成Etcd证书,生成证书的CSR(证书签名请求文件,配置了一些域名、公司、单位)文件已放置在前文clone的k8s-ha-install:
![](https://epubservercos.yuewen.com/27A31B/26581513401334806/epubprivate/OEBPS/Images/Figure-P54_132832.jpg?sign=1739052956-oI03BaVNvWmQDP8oxSDYsu41DQIOT1qb-0-d1907247b5ce1b676309c177a3e0f1f1)
将证书复制到其他Master节点:
![](https://epubservercos.yuewen.com/27A31B/26581513401334806/epubprivate/OEBPS/Images/Figure-P55_132833.jpg?sign=1739052956-jfgO8gDTly8CUfgBuOwCVp0fi50gimlL-0-3cd7330ced7361550161998cc41673db)