我尝试使用KubeADM设置Kubernetes HA集群-如here所述。
对于负载均衡器,我创建了一个带有Nginx的专用计算机。我将Nginx配置为使用自签名证书接受SSL连接(如here所述)。
然后,我将该证书安装在Master计算机上(如here所述)。当我尝试对负载均衡器计算机执行CURL时,似乎工作正常。
但是,KubeADM“ init”总是失败。在日记中,我可以看到:“无法列出* v1.Service:获取https://ip-xxx-xxx-xxx-xxx.eu-central-1.compute.internal:6443/api/v1/services?limit=500&resourceVersion=0:x509:由未知授权机构签名的证书”
我如何说服Kubernetes信任我在Nginx机器上使用的自签名证书?