首页 > 解决方案 > 使用集群 CA 签署指标服务器证书和密钥是否安全?

问题描述

我正在尝试安装 metrics-server,但我不确定如何处理--tls-cert-fileand --tls-private-key-file

https://github.com/kubernetes-incubator/metrics-server

我可以使用由集群 CA 签名的证书和密钥吗?还是这对生产不安全?

标签: kubernetespki

解决方案


它在引用的文档中说,

--tls-cert-file, --tls-private-key-file: the serving certificate and key files. If not specified, self-signed certificates will be generated, but it's recommended that you use non-self-signed certificates in production.

作为一般规则,提供您自己的 CA 证书是最安全的选择。


推荐阅读