Переменная для создания сертификата для внешнего ip Kubernetes через kubespray

Разворачиваю кластер k8s через kubespray и столкнулся с проблемой доступа к нему через NAT. Имеется внешний IP (напр. 11.22.33.44), который с помощью NAT транслирует порт 6334 на мастер ноду Kubernetes (192.168.0.1). При подключении на 11.22.33.44:6443 выдается ошибка сертификата, что он не выпущен для данного IP адреса. Не могу найти в документации, какую переменную для этого использовать.

Пример inventory файла

node1 ansible_host=192.168.0.1 ip=192.168.0.1
node2 ansible_host=192.168.0.1 ip=192.168.0.1
node3 ansible_host=192.168.0.1 ip=192.168.0.1

[kube-master]
node1

[etcd]
node1

[kube-node]
node2
node3

[k8s-cluster:children]
kube-node
kube-master

Ответы (0 шт):