📝 Enunciado:
Has recibido acceso a un nodo llamado worker1 que necesita unirse al clúster controlplane. Para este ejercicio, debes configurar correctamente el TLS Bootstrapping del kubelet en worker1.
🎯 Tareas:
🔹 Paso 1: En el nodo controlplane, genera un token de bootstrap válido que permita a worker1 solicitar un certificado.
🔹 Paso 2: Crea el ClusterRoleBinding necesario para que los nodos nuevos (grupo system:bootstrappers) puedan solicitar certificados al API Server.
🔹 Paso 3: Desde worker1, realiza el join al clúster utilizando el token generado. Asegúrate de que el kubelet se inicie automáticamente.
🔹 Paso 4: Verifica desde el nodo controlplane que se ha generado una CSR (Certificate Signing Request) por parte de worker1.
🔹 Paso 5: Aprueba manualmente la CSR.
🔹 Paso 6: Confirma que el nodo worker1 aparece en el clúster y está en estado Ready.
💡 Tips:
-
Solo puedes utilizar herramientas ya instaladas:
kubeadm,kubectl,kubelet, y la documentación oficial de Kubernetes. -
No modifiques directamente los certificados del
kubelet, este ejercicio evalúa la mecánica de solicitud automática. -
Usa
kubectl get csrpara listar solicitudes de certificados.
Comentarios
Publicar un comentario