gpt4 book ai didi

kubernetes - 续订Kubernetes丛集凭证

转载 作者:行者123 更新时间:2023-12-02 12:32:51 28 4
gpt4 key购买 nike

当前,我们在 Kubernetes v1.13.4 上有2个Master 2 Worker节点集群。由于位于/var/lib/kubelet/pki/kubelet.crt中的kubelet证书已过期且kubelet服务未运行,因此该集群已关闭。在检查kubelet日志时,出现以下错误

E0808 09:49:35.126533 55154 bootstrap.go:209] Part of the existing bootstrap client certificate is expired: 2019-08-06 22:39:23 +0000 UTC



以下证书 ca.crtapiserver-kubelet-client.crt有效。我们无法使用 kubeadm-config.yaml 手动续订 kubelet.crt证书。有人可以提供更新证书的步骤吗?

我们尝试设置 --rotate-certificates属性,也尝试使用 kubeadm-config.yaml ,但是由于我们使用的是 v1.13.4 ,因此 kubeadm --config标志为 ,不存在

在检查kubelet日志时,出现以下错误

E0808 09:49:35.126533 55154 bootstrap.go:209] Part of the existing bootstrap client certificate is expired: 2019-08-06 22:39:23 +0000 UTC

最佳答案

如前所述,只有kubelet.crt过期并且apiserver-kubelet-client.crt有效,您可以尝试通过基于documentationkubeadm alpha certs renew命令对其进行续订。

续签kubeadm证书的第二种方法是升级版本,例如this article

您也可以使用kubeadm init phase certs all尝试。在this Stackoverflow案例中对此进行了解释。

让我知道是否有帮助。如果没有,请提供更多日志信息。

关于kubernetes - 续订Kubernetes丛集凭证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57409988/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com