要确认证书颁发机构(CA)是否存在于 Kubernetes 集群中,可以通过以下步骤进行检查:
- 在 Kubernetes 集群中运行以下命令,获取 CA 证书的配置信息:
kubectl config view --raw -o jsonpath='{.clusters[].cluster.certificate-authority-data}' | base64 -d | openssl x509 -text
- 检查输出结果中是否包含以下信息:
Issuer:该字段应指向证书颁发机构的 CN(Common Name)。
Subject:该字段应指向 Kubernetes API Server 的 CN。
如果以上信息都能找到,并且证书颁发机构的 CN 和 Kubernetes API Server 的 CN 匹配,则说明证书颁发机构已经成功地初始化了 Kubernetes 集群。