在MacOS系统中使用Docker Desktop安装K8s 1.22.5后,CA证书的存储路径是什么?
嘿,针对你在MacOS上用Docker Desktop运行K8s 1.22.5时找CA证书路径的需求,我整理了两种场景下的路径信息:
Docker Desktop for macOS 中K8s CA证书的存储路径
1. Mac本地主机可直接访问的路径
Docker Desktop会把K8s集群的CA证书及配套密钥存在用户专属的容器组目录里,具体路径是:
~/Library/Group Containers/group.com.docker/pki/
这个目录下能找到你需要的ca.pem,还有对应的私钥文件ca-key.pem,以及apiserver等组件的相关证书。
2. K8s节点虚拟机内部的路径
因为MacOS上的Docker Desktop K8s是运行在轻量虚拟机里的,如果你需要进入节点内部查看,步骤如下:
- 先通过这条命令进入虚拟机的shell:
docker run -it --privileged --pid=host debian nsenter -t 1 -m -u -n -i sh - 进入虚拟机后,CA证书的路径和标准Linux K8s集群一致,位于:
小提示:这里的文件后缀是/etc/kubernetes/pki/ca.crt.crt,但和.pem格式完全兼容,你可以直接使用或者重命名。
额外技巧:从kubeconfig解码CA证书
你的本地~/.kube/config文件里,K8s集群配置段的certificate-authority-data字段是CA证书的Base64编码内容,用这条命令就能解码查看:
grep certificate-authority-data ~/.kube/config | awk '{print $2}' | base64 -D
内容的提问来源于stack exchange,提问作者wyx
相关产品推荐
相关产品推荐

