天增的博客
首页
博客
  • 分布式解决方案
  • Java并发工具包
  • redis
  • LeetCode
  • 系统设计
  • JVM体系
Github (opens new window)
Rss (opens new window)
  • zh-CN
  • en-US
首页
博客
  • 分布式解决方案
  • Java并发工具包
  • redis
  • LeetCode
  • 系统设计
  • JVM体系
Github (opens new window)
Rss (opens new window)
  • zh-CN
  • en-US
  • posts
  • K8S更换证书
2022-06-06

K8S更换证书

# K8S更换证书

kubeadm默认安装的证书有效期只有一年,过期只有整个集群都没有办法正常运行。一直在报错:

Get "https://[10.96.0.1]:443/apis/crd.projectcalico.org/v1/clusterinformations/default": x509: certificate has expired or is not yet valid: current time 2022-06-05T22:31:49-04:00 is after 2022-06-02T11:30:48Z]

需要对证书进行更换

# 检查过期时间

kubeadm certs check-expiration

# 证书备份

备份是一个好习惯

cp -rp /etc/kubernetes /etc/kubernetes.bak

# 重新生成证书

kubeadm certs renew all

# 重启kubelet

systemctl restart kubelet

# 验证更换是否成功

kubeadm certs check-expiration

‍

最近更新
01
以 root 身份启动 transmission-daemon
12-13
02
Debian系统安装qbittorrent-nox
12-09
03
LXC Debain12安装zerotier并实现局域网自动nat转发
07-29
更多文章>
Theme by Vdoing | Copyright © 2015-2024 天增 | 苏ICP备16037388号-1
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式