k8s证书到期处理

#1、查看证书到期时间:

kubeadm certs check-expiration

root@k8s-master $ kubeadm certs check-expiration

check-expiration Reading configuration from the cluster...

check-expiration FYI: You can look at this config file with 'kubectl -n kube-system get cm kubeadm-config -o yaml'

CERTIFICATE EXPIRES RESIDUAL TIME CERTIFICATE AUTHORITY EXTERNALLY MANAGED

admin.conf Apr 28, 2027 08:00 UTC 364d ca no

apiserver Apr 28, 2027 08:00 UTC 364d ca no

apiserver-etcd-client Apr 28, 2027 08:00 UTC 364d etcd-ca no

apiserver-kubelet-client Apr 28, 2027 08:00 UTC 364d ca no

controller-manager.conf Apr 28, 2027 08:00 UTC 364d ca no

etcd-healthcheck-client Apr 28, 2027 08:00 UTC 364d etcd-ca no

etcd-peer Apr 28, 2027 08:00 UTC 364d etcd-ca no

etcd-server Apr 28, 2027 08:00 UTC 364d etcd-ca no

front-proxy-client Apr 28, 2027 08:00 UTC 364d front-proxy-ca no

scheduler.conf Apr 28, 2027 08:00 UTC 364d ca no

CERTIFICATE AUTHORITY EXPIRES RESIDUAL TIME EXTERNALLY MANAGED

ca Apr 22, 2034 07:26 UTC 7y no

etcd-ca Apr 22, 2034 07:26 UTC 7y no

front-proxy-ca Apr 22, 2034 07:26 UTC 7y no

#2、更新所有证书有效期

kubeadm certs renew all

#3、重启控制平面组件

方法一:临时移动静态Pod的清单文件(适用于所有环境)

将这些Pod的YAML文件(通常位于 /etc/kubernetes/manifests/)移出该目录,稍后移回即可触发重启。

例如,重启 kube-apiserver:

sudo mv /etc/kubernetes/manifests/kube-apiserver.yaml /tmp/

sleep 30

sudo mv /tmp/kube-apiserver.yaml /etc/kubernetes/manifests/

方法二:直接删除Pod(前提是Pod由kubelet管理,kubelet会自动重建)

执行以下命令,删除后,kubelet会自动重启它们:

sudo kubectl delete pod -n kube-system -l 'component in (kube-apiserver, etcd, kube-scheduler, kube-controller-manager)'

#4、更新本地kubeconfig

sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

确保当前用户对该文件有读取权限

sudo chown (id -u):(id -g) $HOME/.kube/config

相关推荐
张洛闻Eren2 小时前
云原生k8s【第五课】:资源配额与限制
运维·数据库·云原生·kubernetes·k8s·github
.柒宇.2 小时前
运维常见面试题_07_配置管理与监控(Ansible · Prometheus · Alertmanager)· 容器编排(Kubernetes)
运维·k8s·ansible·prometheus
智码看视界2 小时前
Day58-K8s部署Spring Boot微服务:ConfigMap+Secret+HPA
spring boot·微服务·云原生·kubernetes·k8s·hpa
赴前尘1 天前
使用 Init Container + iptables 强制隔离 Pod 网络(Flannel 环境)
k8s
智码看视界2 天前
Day57-K8s核心概念速通:Pod、Deployment、Service与Ingress
云原生·容器·kubernetes·k8s·ingress·java后端·deployment
国医中兴3 天前
全文搜索的数据库选择:MySQL Fulltext与Elasticsearch的深度对比
微服务·云原生·容器·kubernetes·k8s
万里侯3 天前
GitOps 2026年演进趋势:从配置管理到环境即代码的范式转移及Pull vs Push模型的再思考
微服务·容器·k8s
张洛闻Eren6 天前
云原生k8s【第一课】: Docker 容器技术
运维·云原生·容器·k8s
KeepSeek11 天前
AI集群搭建k8s实战(docker)
k8s
要开心吖ZSH11 天前
测试环境 K8s 502 故障复盘:被 ClusterIP 表象误导,最终定位 kube-proxy 规则缺失
云原生·容器·kubernetes·k8s·502 bad gateway·kube-proxy