VMware ESXI和vcent部署以及K8S下证书续期的问题
VMware ESXI6.7部署和加入Vcent进行管理教程,如下网址:https://blog.csdn.net/xujiamin0022016/article/details/103303311/K8S集群证书续期操作如下:1、查询是否过期openssl x509 -in apiserver.crt -noout -text |grep ’ Not ’2、查看证书 是否过期kubeadm al
·
VMware ESXI6.7部署和加入Vcent进行管理教程,如下网址:
https://blog.csdn.net/xujiamin0022016/article/details/103303311/
VMware vCenter 6.7安装及群集配置介绍
配置vCenter Server Appliance 6.7及添加ESXI6.7主机方法
K8S集群证书续期操作如下:
1、查询是否过期
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -noout -text |grep ' Not '
2、查看证书 是否过期
kubeadm alpha certs check-expiration
3、备份 pki
cd /etc/kubernetes | cp -r pki/ pki_back/
4、更新所有证书(更新一年时间)
kubeadm alpha certs renew all
5、 备份 /etc/kubernetes
cp -r /etc/kubernetes/ /etc/kubernetes_back/
6、更新配置(如果不是root账号,可以通过sudo更改文件权限后在执行)
kubeadm alpha kubeconfig user --client-name=admin
kubeadm alpha kubeconfig user --org system:masters --client-name kubernetes-admin > /etc/kubernetes/admin.conf
kubeadm alpha kubeconfig user --client-name system:kube-controller-manager > /etc/kubernetes/controller-manager.conf
kubeadm alpha kubeconfig user --org system:nodes --client-name system:node:$(hostname) > /etc/kubernetes/kubelet.conf
kubeadm alpha kubeconfig user --client-name system:kube-scheduler > /etc/kubernetes/scheduler.conf
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
7、 重启 k8s 基础服务
docker ps |grep -E 'k8s_kube-apiserver|k8s_kube-controller-manager|k8s_kube-scheduler|k8s_etcd_etcd' | awk -F ' ' '{print $1}' |xargs docker restart
更多推荐
已为社区贡献6条内容
所有评论(0)