@@ -15,8 +15,8 @@ aliases:
1515
1616## ノードからコントロールプレーンへの通信 {#node-to-control-plane}
1717
18- Kubernetesには「ハブアンドスポーク」というAPIパターンがあります。ノード(またはノードが実行するPod)からのすべてのAPIの使用は、APIサーバーで終了します。他のコントロールプレーンコンポーネントは、どれもリモートサービスを公開するようには設計されていません。APIサーバーは、1つ以上の形式のクライアント[ 認証] ( /ja/ docs/reference/access-authn-authz/authentication/ ) が有効になっている状態で、セキュアなHTTPSポート(通常は443)でリモート接続をリッスンするように設定されています。
19- 特に[ 匿名リクエスト] ( /ja/ docs/reference/access-authn-authz/authentication/#anonymous-requests ) や[ サービスアカウントトークン] ( /ja /docs/reference/access-authn-authz/authentication/#service-account-token) が許可されている場合は、1つ以上の[ 認可] ( /docs/reference/access-authn-authz/authorization/ ) 形式を有効にする必要があります。
18+ Kubernetesには「ハブアンドスポーク」というAPIパターンがあります。ノード(またはノードが実行するPod)からのすべてのAPIの使用は、APIサーバーで終了します。他のコントロールプレーンコンポーネントは、どれもリモートサービスを公開するようには設計されていません。APIサーバーは、1つ以上の形式のクライアント[ 認証] ( /docs/reference/access-authn-authz/authentication/ ) が有効になっている状態で、セキュアなHTTPSポート(通常は443)でリモート接続をリッスンするように設定されています。
19+ 特に[ 匿名リクエスト] ( /docs/reference/access-authn-authz/authentication/#anonymous-requests ) や[ サービスアカウントトークン] ( /docs/reference/access-authn-authz/authentication/#service-account-token ) が許可されている場合は、1つ以上の[ 認可] ( /docs/reference/access-authn-authz/authorization/ ) 形式を有効にする必要があります。
2020
2121ノードは、有効なクライアント認証情報とともに、APIサーバーに安全に接続できるように、クラスターのパブリックルート{{< glossary_tooltip text="証明書" term_id="certificate" >}}でプロビジョニングされる必要があります。適切なやり方は、kubeletに提供されるクライアント認証情報が、クライアント証明書の形式であることです。kubeletクライアント証明書の自動プロビジョニングについては、[ kubelet TLSブートストラップ] ( /docs/reference/command-line-tools-reference/kubelet-tls-bootstrapping/ ) を参照してください。
2222
@@ -75,10 +75,10 @@ Konnectivityサービスを有効にすると、コントロールプレーン
7575
7676## {{% heading "whatsnext" %}}
7777
78- * [ Kubernetesコントロールプレーンコンポーネント] ( /ja/ docs/concepts/overview/components /#control-plane-components ) について読む。
78+ * [ Kubernetesコントロールプレーンコンポーネント] ( /docs/concepts/architecture /#control-plane-components ) について読む。
7979* [ HubsとSpokeモデル] ( https://book.kubebuilder.io/multiversion-tutorial/conversion-concepts.html#hubs-spokes-and-other-wheel-metaphors ) について学習する。
80- * [ クラスターのセキュリティ] ( /ja/ docs/tasks/administer-cluster/securing-a-cluster/ ) について学習する。
81- * [ Kubernetes API] ( /ja/ docs/concepts/overview/kubernetes-api/ ) について学習する。
80+ * [ クラスターのセキュリティ] ( /docs/tasks/administer-cluster/securing-a-cluster/ ) について学習する。
81+ * [ Kubernetes API] ( /docs/concepts/overview/kubernetes-api/ ) について学習する。
8282* [ Konnectivityサービスを設定する] ( /docs/tasks/extend-kubernetes/setup-konnectivity/ )
8383* [ Port Forwardingを使用してクラスター内のアプリケーションにアクセスする] ( /docs/tasks/access-application-cluster/port-forward-access-application-cluster/ )
84- * [ Podログを調べます] ( /ja/ docs/tasks/debug/debug-application/debug-running-pod/#examine-pod-logs ) と[ kubectl port-forwardを使用します] ( /docs/tasks/access-application-cluster/port-forward-access-application-cluster/#forward-a-local-port-to-a-port-on-the-pod ) について学習する。
84+ * [ Podログを調べます] ( /docs/tasks/debug/debug-application/debug-running-pod/#examine-pod-logs ) と[ kubectl port-forwardを使用します] ( /docs/tasks/access-application-cluster/port-forward-access-application-cluster/#forward-a-local-port-to-a-port-on-the-pod ) について学習する。
0 commit comments