kubeadm生成的token重新获取或者重新获取

1.先获取token

  • 如果过期可先执行此命令
    kubeadm token create #重新生成新的token
  • 获取正在使用的token
    kubeadm token list | awk -F" " '{print $1}' |tail -n 1
    2.获取CA公钥的哈希值
    openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^ .* //'
    3.从节点加入集群(在被添加节点执行)
    kubeadm join <MASTER>:6443 --token <token> --discovery-token-ca-cert-hash sha256:<CA-sha256> # 指定token值;哈希值填这里
posted @ 2022-04-10 12:41  在半空頫視地球╰☆╮  阅读(695)  评论(0编辑  收藏  举报