k8s更新证书
  qw1dHH2kI2RK 2023年11月02日 93 0

1.查看k8s证书是否过期

openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text |grep ' Not '


2.若过期了则执行更新,手动更新所有证书命令

kubeadm alpha certs renew all


3.更新用户配置,需要执行下面多个命令

kubeadm alpha kubeconfig user --client-name=admin
kubeadm alpha kubeconfig user --org system:masters --client-name kubernetes-admin > /etc/kubernetes/admin.conf
kubeadm alpha kubeconfig user --client-name system:kube-controller-manager > /etc/kubernetes/controller-manager.conf
kubeadm alpha kubeconfig user --org system:nodes --client-name system:node:$(hostname) > /etc/kubernetes/kubelet.conf
kubeadm alpha kubeconfig user --client-name system:kube-scheduler > /etc/kubernetes/scheduler.conf


4. 用更新后的admin.conf替换/root/.kube/config文件

cp -i /etc/kubernetes/admin.conf $HOME/.kube/config


一般执行完这四部,证书就更新了,k8s证书一般一年一更新

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

上一篇: k8s集群限制 下一篇: k8s-proxy原理
  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

qw1dHH2kI2RK