经过一些研究,我发现可以使用本指南中所述的rke客户端来创建csr:https://rancher.com/docs/rke/latest/en/cert-mgmt/
是否可以使用带有签名证书的Rancher 2.x来部署RKE集群,还是必须使用RKE客户端来完成?
谢谢
据我检查此github issue
如上面链接中的@deniseschannon所述
在Rancher 2.2和RKE 0.2.0中,我们仅添加了将自己的证书带到使用RKE CLI创建的群集中的功能。
此外,您可以检查有关Certificates的牧场主链接>
自v0.2.0起可用
默认情况下,Kubernetes集群需要证书,并且RKE为所有Kubernetes服务自动生成证书。 RKE还可以将自定义证书用于这些Kubernetes服务。
默认情况下,Kubernetes集群需要证书,并且RKE为所有集群组件自动生成证书。您也可以使用custom certificates。部署Kubernetes集群后,您可以manage these auto-generated certificates。
基于此,我说只有RKE才有可能。