繁体   English   中英

将 `cacerts` 文件添加到 Kubernetes 集群中的所有 pod

[英]Add `cacerts` file to all pods in a Kubernetes cluster

好吧,我的问题真的很短,希望很简单? 是否可以在特定 Kubernetes 集群的每个 pod 中自动添加cacerts文件?

根据这篇文章,可以通过创建 ConfigMap 并将其添加到路径/etc/ssl/certs/中。 但是是否有可能在更高级别上实现这一点,以便 Kubernetes 集群中的所有 pod 都有这个cacerts文件?

您可以为 pod 添加 MutatingAdmissionWebhook,默认情况下,它将文件夹作为卷添加到每个 pod。 查看有关MutatingAdmissionWebhooks编写 admission webhook的文档。

这样你就可以添加一个“服务”,它会在调度程序处理它之前改变 pod 配置。 看看这个作为一个简单的例子。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM