You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在MacOS系统中使用Docker Desktop安装K8s 1.22.5后,CA证书的存储路径是什么?

嘿,针对你在MacOS上用Docker Desktop运行K8s 1.22.5时找CA证书路径的需求,我整理了两种场景下的路径信息:

Docker Desktop for macOS 中K8s CA证书的存储路径

1. Mac本地主机可直接访问的路径

Docker Desktop会把K8s集群的CA证书及配套密钥存在用户专属的容器组目录里,具体路径是:

~/Library/Group Containers/group.com.docker/pki/

这个目录下能找到你需要的ca.pem,还有对应的私钥文件ca-key.pem,以及apiserver等组件的相关证书。

2. K8s节点虚拟机内部的路径

因为MacOS上的Docker Desktop K8s是运行在轻量虚拟机里的,如果你需要进入节点内部查看,步骤如下:

  • 先通过这条命令进入虚拟机的shell:
    docker run -it --privileged --pid=host debian nsenter -t 1 -m -u -n -i sh
    
  • 进入虚拟机后,CA证书的路径和标准Linux K8s集群一致,位于:
    /etc/kubernetes/pki/ca.crt
    
    小提示:这里的文件后缀是.crt,但和.pem格式完全兼容,你可以直接使用或者重命名。

额外技巧:从kubeconfig解码CA证书

你的本地~/.kube/config文件里,K8s集群配置段的certificate-authority-data字段是CA证书的Base64编码内容,用这条命令就能解码查看:

grep certificate-authority-data ~/.kube/config | awk '{print $2}' | base64 -D

内容的提问来源于stack exchange,提问作者wyx

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.28 10:53:10