檢視次數:
設定檔適用性:等級 1 - 主節點
etcd 應配置為使用 TLS 加密進行對等連接。
etcd 是一個高可用的鍵值存儲,用於 Kubernetes 部署中持久存儲所有的 REST API 對象。這些對象性質敏感,應在傳輸過程中以及在 etcd 集群中的節點之間進行已加密。
注意
注意
此建議僅適用於 etcd 叢集。如果您在環境中僅使用一個 etcd 伺服器,則此建議不適用。
注意
注意
預設情況下,未配置通過 TLS 的對等通信。

影響

etcd 叢集對等體需要為其通信設置 TLS。

稽核

在 etcd 伺服器節點上執行以下命令:
ps -ef | grep etcd
驗證 --peer-cert-file--peer-key-file 參數是否設置正確。

補救措施

請遵循 etcd 服務文檔並根據您的 etcd 叢集適當配置對等 TLS 加密。然後,編輯主節點上的 etcd pod 規範文件 /etc/kubernetes/manifests/etcd.yaml 並設置以下參數。
--peer-client-file=</path/to/peer-cert-file>
--peer-key-file=</path/to/peer-key-file>