K8S 证书过期不能使用kubectl之后,kubeadm 重新生成证书

查询证书过期时间

bash 复制代码
kubeadm  certs check-expiration

重新生成证书

bash 复制代码
# 重新生成所有证书
kubeadm  certs renew all
# 重新生成某个组件的证书
kubeadm certs renew 组件名称 如:apiserver

生成新的配置

bash 复制代码
# 重新生成kubeconfig配置
kubeadm init phase kubeconfig
# 重新生成所有配置
kubeadm init phase kubeconfig all

重启kubelet

bash 复制代码
systemctl restart kubelet

再次查询查询证书过期时间

bash 复制代码
kubeadm  certs check-expiration

更新 admin 配置

bash 复制代码
cp /etc/kubernetes/admin.conf ~/.kube/config

接下来就可以正常使用kubectl进行集群访问操作了

相关推荐
輝太くん32 分钟前
k8s中的pod管理
云原生·容器·kubernetes
大大大大晴天40 分钟前
大数据平台为什么必须走向云原生:从资源孤岛到弹性数据基础设施
大数据·云原生
潘正翔2 小时前
k8s高级_调度器Deployment
linux·运维·云原生·容器·kubernetes·jenkins·devops
阿里云云原生2 小时前
云效 AI 助手深度解析:如何贯穿需求、代码、测试与发布的全链路闭环?
云原生
angushine4 小时前
Docker部署镜像管理
运维·docker·容器
潘正翔4 小时前
jenkins构建cicd流水线
运维·服务器·ci/cd·容器·自动化·jenkins·cicd
Lost of 程序猿4 小时前
Kubernetes 排障实战:从 CrashLoopBackOff 到网络不通
网络·容器·kubernetes
javachen__4 小时前
Docker一键清理 + 全局限制,告别日志报满
java·docker·容器
yunwei375 小时前
eBPF 教程:用 BPF Qdisc 实现出口限速
linux·云原生·开源
彭友圈1016 小时前
K8s 集群部署方法与原理总结
云原生·容器·kubernetes