Сертификат CA и токены JWT на кубернетах

С каким сертификатом CA подписаны токены JWT учетной записи службы Kubernetes? Есть ли способ получить открытый ключ, с помощью которого учетные записи службы kubernetes подписываются в GKE?

1 ответ

У вас нет доступа к этому ключу в GKE.

Как правило, токены JWT служебной учетной записи подписываются диспетчером контроллера с помощью ключа RSA. Ключ указан --service-account-private-key-file за kube-controller-manager, (Открытый ключ указывается --service-account-key-file параметр для kube-apiserver.)

Другие вопросы по тегам