使用时
kubeadm
要部署集群,如果要使用自定义名称访问
Kubernetes API Server
,您需要指定
--apiserver-cert-extra-sans
的旗帜
kubeadm init
.
用于API服务器服务证书的可选额外使用者备用名称(SAN)。可以是IP地址和DNS名称。
这是未经测试的,但理论上,如果您想在现有集群上执行此操作,您应该能够登录
in every master node
并运行此:
# remove current apiserver certificates
sudo rm /etc/kubernetes/pki/apiserver.*
# generate new certificates
sudo kubeadm init phase certs apiserver --apiserver-cert-extra-sans=<your custom dns name here>