如何配置 kube-proxy 通过 https 连接到 apiserver?

How can I configure kube-proxy to connect via https to apiserver?

阅读 http://kubernetes.io/docs/admin/kube-proxy/ 的文档,我似乎无法通过 https 连接到 apiserver。

调度程序和控制器管理器也是如此,但这两个可能应该 运行 与 apiserver 在同一台机器上,并且可以通过本地主机连接。

但是代理呢?这应该远程连接到 apiserver。是否可以配置从代理到 apiserver 的身份验证 and/or 授权?

这很尴尬。看起来所有守护进程都支持“--kubeconfig”标志,该标志允许访问 public 和用于授权的私钥。