kubeadm 初始化 k8s 证书过期解决方案

kubeadm 初始化 k8s 证书过期解决方案
原创 凉兮 凉兮的运维日记
 2024年08月13日 14:24 北京 听全文
概述
 
在使用 kubeadm 初始化的 Kubernetes 集群中,默认情况下证书的有效期为一年。当证书过期时,集群中的某些组件可能会停止工作,导致集群不可用。本文将详细介绍如何解决 kubeadm 初始化的 Kubernetes 集群证书过期的问题,并提供一种实用的方法来延长证书的有效期。
 
一、查看证书有效时间
 
openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text | grep Not
            Not Before: Oct 25 13:10:56 2023 GMT #开始时间
            Not After : Oct 24 13:10:57 2024 GMT #过期时间
 
图片
 
 
二、延长证书有效时间
 
 
1、准备脚本
 
国内下载地址:
 
https://gitcode.com/gh_mirrors/up/update-kube-cert/overview?utm_source=csdn_github_accelerator&isLogin=1
2、执行脚本
 
chmod +x update-kubeadm-cert.sh
./update-kubeadm-cert.sh all
图片
 
图片
 
3、查看pod是否正常
 
kubectl get pods -n kube-system
图片
 
三、验证证书有效时间
 
openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text | grep Not
            Not Before: Aug 13 06:13:19 2024 GMT
            Not After : Aug 11 06:13:19 2034 GMT
图片
 
个人观点,仅供参考
阅读 580
 
 
posted @   技术颜良  阅读(192)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 全网最简单!3分钟用满血DeepSeek R1开发一款AI智能客服,零代码轻松接入微信、公众号、小程
· .NET 10 首个预览版发布,跨平台开发与性能全面提升
· 《HelloGitHub》第 107 期
· 全程使用 AI 从 0 到 1 写了个小工具
· 从文本到图像:SSE 如何助力 AI 内容实时呈现?(Typescript篇)
历史上的今天:
2021-08-26 IPTABLES详解(10):IPTABLES自定义链
2021-08-26 ipset
2021-08-26 kube-proxy iptables 模式源码分析
2021-08-26 kube-proxy ipvs 模式源码分析
2019-08-26 详解Django rest_framework实现RESTful API
2019-08-26 redis最大连接数
点击右上角即可分享
微信分享提示