Поделиться через


Шифрование секретов etcd для кластеров службы Azure Kubernetes

Область применения: AKS на Windows Server

В этой статье описывается, как отслеживать и устранять неполадки шифрования секретов etcd для кластеров управления Службы Azure Kubernetes (AKS) и кластеров рабочих нагрузок в AKS на Windows Server.

Секрет в Kubernetes — это объект, содержащий небольшой объем конфиденциальных данных, например пароли и ключи SSH. На сервере API Kubernetes секреты хранятся в etcd, что является хранилищем значений ключей с высоким уровнем доступности, используемым в качестве хранилища резервной копии Kubernetes для всех данных кластера. AKS Arc поставляется с шифрованием секретов etcd и автоматизирует управление и смену ключей шифрования.

Мониторинг и устранение неполадок

Чтобы упростить развертывание приложений в кластерах Kubernetes, ознакомьтесь с документацией и скриптами.

Примечание.

Журналы можно найти на узле управляющего плана по адресу /var/log/pods.

Следующие шаги