1.4.4.4. 证书签名请求管理

在使用您置备的基础架构时,集群只能有限地访问自动机器管理,因此您必须提供一种在安装后批准集群证书签名请求 (CSR) 的机制。kube-controller-manager 只批准 kubelet 客户端 CSR。machine-approver 无法保证使用 kubelet 凭证请求的 serving 证书的有效性,因为它无法确认正确机器发出请求。您必须决定并实施一种方法,以验证 kubelet 提供证书请求的有效性并进行批准。