k8s集群证书过期--手动更新证书

一、文档

证书过期和管理文档

二、处理方法

报错如下:

复制代码
Unable to connect to the server: tls: failed to verify certificate: x509:certificate has expired or is not yet valid: ...

手动更新证书步骤:

  1. 执行命令

    如果你运行的集群具有多副本的控制平面,则需要在所有控制平面节点上执行这条命令

    kubeadm certs renew all

  2. 重启控制面 Pod

执行完此命令之后你需要重启控制面 Pod。因为动态证书重载目前还不被所有组件和证书支持,所有这项操作是必须的。 静态 Pod 是被本地 kubelet 而不是 API 服务器管理,所以 kubectl 不能用来删除或重启他们。

要重启静态 Pod 你可以临时将清单文件从 /etc/kubernetes/manifests/ 移除并等待 20 秒 (参考 KubeletConfiguration 结构中的 fileCheckFrequency 值)。如果 Pod 不在清单目录里,kubelet 将会终止它。 在另一个 fileCheckFrequency 周期之后你可以将文件移回去,kubelet 可以完成 Pod 的重建,而组件的证书更新操作也得以完成。

相关推荐
成为你的宁宁1 小时前
【K8s HPA 水平扩缩容】
kubernetes·hpa
欢醉2 小时前
k8s调度容器失败The node had condition: [DiskPressure]
kubernetes·springcloud
Hui Baby19 小时前
K8S使用CRD和控制器简单应用
云原生·容器·kubernetes
Zhu7581 天前
在k8s环境部署Apache Superset最新版
容器·kubernetes·apache
Zhu7581 天前
在k8s环境部署Apache zookeeper3.9.5,高可用,多pod
容器·kubernetes·apache
运维大师1 天前
【K8S 运维实战】07-Pod生命周期与故障排查
运维·容器·kubernetes
easy_coder2 天前
K8s Pod 创建失败深度解析:从 IPAM 400 错误到子网资源耗尽
云原生·容器·kubernetes
heimeiyingwang2 天前
【架构实战】可观测性三支柱:日志、指标、链路的融合
elasticsearch·架构·kubernetes
CodexDave2 天前
数据库连接池耗尽:排查顺序与三层兜底
服务器·前端·数据库·git·云原生·容器·kubernetes
名字还没想好☜2 天前
Kubernetes Ingress 实战:域名路由、TLS 证书与 502/404 排查
运维·云原生·容器·kubernetes·ingress