我发现如果以kubeadm这样的方式来做高可用的,他每个master上的api-server的pod里面连接etcd的参数都会是 --etcd-servers=https://127.0.0.1:2379而不是etcd上的节点ip地址,这样会不会有问题的,因为当api-server没问题但是本地etc有问题时候那这个master始终会访问不了etcd了。但如果强行把这个改掉或者单独将这个部署成外部etcd的话,那证书不会很难搞呢。