
K8S 证书过期不能使用kubectl之后,kubeadm 重新生成证书
【代码】K8S 证书过期不能使用kubectl之后,kubeadm 重新生成证书。
·
查询证书过期时间
kubeadm certs check-expiration
重新生成证书
# 重新生成所有证书
kubeadm certs renew all
# 重新生成某个组件的证书
kubeadm certs renew 组件名称 如:apiserver
生成新的配置
# 重新生成kubeconfig配置
kubeadm init phase kubeconfig
# 重新生成所有配置
kubeadm init phase kubeconfig all
重启kubelet
systemctl restart kubelet
再次查询查询证书过期时间
kubeadm certs check-expiration
更新 admin 配置
cp /etc/kubernetes/admin.conf ~/.kube/config
接下来就可以正常使用kubectl进行集群访问操作了
更多推荐
所有评论(0)