如何在 AKS 集群中安装 Kubernetes PKI 证书

How to install Kubernetes PKI certificates in AKS cluster

我已经创建了一个 AKS 集群。 Azure 是否为我们生成以下 PKI 证书?

https://kubernetes.io/docs/setup/best-practices/certificates/#how-certificates-are-used-by-your-cluster.

是的,AKS 为您管理所有这些证书,但以下证书除外:

Client certificates for administrators of the cluster to authenticate to the API server

因为 AKS 以 JWT 的形式分发访问令牌。