? ? ? ? 一、kubelet拿著CSR(簽名請求)使用的是Bootstrap token
? ? ? ? 二、ControllerManager有一個組件叫CSRAppprovingController,專門來Watch有沒有人來使用我這個api.
? ? ? ? 三、看到有人拿著Bootstrap token的CSR來簽名請求了,CSRAppprovingController會自動簽名并且生成證書。服務器端會保存你的證書,讓你來下載。
? ? ? ? 四、Kubelet會下載證書并且使用這個證書來訪問Api-Server.