Переменная для создания сертификата для внешнего ip Kubernetes через kubespray
Разворачиваю кластер k8s через kubespray и столкнулся с проблемой доступа к нему через NAT. Имеется внешний IP (напр. 11.22.33.44), который с помощью NAT транслирует порт 6334 на мастер ноду Kubernetes (192.168.0.1). При подключении на 11.22.33.44:6443 выдается ошибка сертификата, что он не выпущен для данного IP адреса. Не могу найти в документации, какую переменную для этого использовать.
Пример inventory файла
node1 ansible_host=192.168.0.1 ip=192.168.0.1
node2 ansible_host=192.168.0.1 ip=192.168.0.1
node3 ansible_host=192.168.0.1 ip=192.168.0.1
[kube-master]
node1
[etcd]
node1
[kube-node]
node2
node3
[k8s-cluster:children]
kube-node
kube-master