K8S 各個組件需要與 api-server 進(jìn)行通信,通信使用的證書都存放在 /etc/kubernetes/pki 路徑下,由 kubeadm 生成的客戶端證書在 1 年后到期,因此需要定時更新證書,否則證書到期會導(dǎo)致整個集群不可用。
證書過期后,執(zhí)行kubectl命令會報如下錯誤:
[root@k8s-master65 ~]# kubectl get _nodes
error:You must be logged in to the server (Unauthorized)
查看證書過期時間
執(zhí)行命令:
kubeadm certs check-expiration文章來源:http://www.zghlxwxcb.cn/news/detail-832650.html
輸出:文章來源地址http://www.zghlxwxcb.cn/news/detail-832650.html
[root@k8s-master90 ~]# kubeadm certs check-expiration
[check-expira
到了這里,關(guān)于k8s組件證書續(xù)期的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!