K8S 各个组件需要与 api-server 进行通信,通信使用的证书都存放在 /etc/kubernetes/pki 路径下,由 kubeadm 生成的客户端证书在 1 年后到期,因此需要定时更新证书,否则证书到期会导致整个集群不可用。
证书过期后,执行kubectl命令会报如下错误:
[root@k8s-master65 ~]# kubectl get _nodes
error:You must be logged in to the server (Unauthorized)
查看证书过期时间
执行命令:
kubeadm certs check-expiration文章来源:https://www.toymoban.com/news/detail-832650.html
输出:文章来源地址https://www.toymoban.com/news/detail-832650.html
[root@k8s-master90 ~]# kubeadm certs check-expiration
[check-expira
到了这里,关于k8s组件证书续期的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!