Rke2搭建的集群远程访问时报x509的错误,求解决方法。

[root@k8s-master-01 ~]# curl -sfL https://rancher-mirror.oss-cn-beijing.aliyuncs.com/rke2/install.sh | INSTALL_RKE2_MIRROR=cn INSTALL_RKE2_VERSION=v1.20.11+rke2r2 sh -
[root@k8s-master-01 ~]# systemctl start rke2-service

我的部署使用的是上述两条命令,现在我将服务器所在的机器192.168.1.244:6443暴露到公网后,在公网管理时报错:
Unable to connect to the server: x509: certificate is valid for 127.0.0.1, 192.168.1.244, 10.43.0.1, not 171.222.252.123
原因应该是默认的证书不支持公网IP,那么有不有什么办法让我可以通过171这个IP访问到集群呢?
希望获得一些帮助。

[root@k8s-master-01 ~]# rke2 server --tls-san 171.222.252.123
[root@k8s-master-01 ~]# systemctl restart rke2-server

这样的命令就可以使用了

是的,可以通过 --tls-san 去指向你主机网卡不存在的 IP