logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

主题:CFSSL 在 Kubernetes 中的全面应用,包括加密原理、证书类型、核心配置参数详解及生成证书实战流程

(签名规则)和*.csr.json(证书请求,定义身份信息)。参数分为 “系统定义(固定)” 和 “自定义(可调整)” 两类,错配会导致证书无效。该文件定义 CA 签名其他证书时的规则(有效期、用途等),核心字段profiles中的usages是系统定义的固定参数。usages定义证书的 “合法用途”,值是 X.509 标准规定的关键字,名称绝对固定,不能修改参数系统定义含义必选场景禁止场景允许用

#kubernetes#容器#云原生
Containerd镜像仓库配置实战:用hosts.toml解决加速、认证难题

摘要: 本文详细介绍了Containerd 2.x版本中镜像仓库配置的新方法,重点解析了hosts.toml文件的作用与配置技巧。该文件作为镜像仓库的"通讯录",可用于配置国内加速源、私有仓库认证、权限控制和TLS证书管理。文章提供了完整的配置示例,并分模块解释了全局配置、单个主机配置等核心字段含义。针对三个典型场景(Docker Hub加速、私有Harbor仓库对接、测试环境

#开发语言#linux#k8s
Containerd镜像仓库配置实战:用hosts.toml解决加速、认证难题

摘要: 本文详细介绍了Containerd 2.x版本中镜像仓库配置的新方法,重点解析了hosts.toml文件的作用与配置技巧。该文件作为镜像仓库的"通讯录",可用于配置国内加速源、私有仓库认证、权限控制和TLS证书管理。文章提供了完整的配置示例,并分模块解释了全局配置、单个主机配置等核心字段含义。针对三个典型场景(Docker Hub加速、私有Harbor仓库对接、测试环境

#开发语言#linux#k8s
到底了