Solución. Ejercicio 2, CKA – TLS Bootstrapping. Bloque 1. Cluster Architecture, Installation & Configuration
✅ Solución paso a paso: TLS Bootstrapping manual
🔹 Paso 1: Generar un token bootstrap en el nodo controlplane
Resultado esperado:
Apunta ese token, lo necesitarás en
worker1.
🔹 Paso 2: Crear el ClusterRoleBinding necesario
Esto permite que los nodos que se unan con ese token puedan solicitar certificados al API Server.
🔹 Paso 3: En el nodo worker1, configurar el kubelet con el token
Primero, aseguramos que el kubelet esté habilitado y configurado.
a) Crea el archivo /etc/kubernetes/bootstrap-kubeconfig
b) Edita /var/lib/kubelet/config.yaml para usar ese archivo
Asegúrate de incluir:
c) Activa e inicia el servicio kubelet:
El kubelet intentará conectarse y enviar su CSR al
API Server.
🔹 Paso 4: En controlplane, verifica la CSR enviada
Debes ver algo como:
🔹 Paso 5: Aprueba manualmente la CSR
🔹 Paso 6: Verifica que el nodo aparece y está en estado Ready
Debes ver
worker1listado y en estadoReady.
Comentarios
Publicar un comentario