网站首页 > 技术教程 正文
kubernetes集群证书的有效期默认是1年,包括master节点的组件apiserver、etcd、proxy和node节点的kubelet证书。
当kubernetes证书过期之后,登录到master节点执行kubectl get nodes会报错,有提示:
The connection to the server ip:6443 was refused - did you specify the right host or port?
这种情况可能是认证证书过期造成的。解决故障的步骤如下:
1.查看kubeadm的版本:
kubeadm version
比如是v1.23.1
2.查看证书是否到期:
kubeadm certs check-expiration
3.备份pki文件
cp -a /etc/kubernetes/pki /etc/kubernetes/pki-backup$(date +%F)
4.renew证书:
kubeadm certs renew all
5.查看证书有效期:
kubeadm certs check-expiration
6.查看证书到期,可以用for循环查看:
cd /etc/kubernetes/pki
for i in $(ls *.crt); do echo "===$i==="; openssl x509 -in $i -text -noout | grep -A 3 'Validity'; done
7.查看节点情况:
kubectl get node
发现k8s master节点已经是ready状态。
8.查看节点证书状态:
openssl x509 -in /var/lib/kubelet/pki/kubelet-client-current.pem -noout -text | grep Not
9.在kubernetes master节点生成kubelet证书:
mkdir -p /tmp/worker
kubeadm init --kubernetes-version=v1.23.1 phase kubeconfig kubelet --node-name k8snode --kubeconfig-dir /tmp/worker
10.拷贝kubernetes master节点证书到node节点:
scp /tmp/worker/kubelet.conf 目的IP:/etc/kubernetes/
11.node节点重启kubelet服务:
systemctl restart kubelet
12.在kubernetes master节点执行命令:
kubectl get nodes
鼓励的话语:一个人可以不屠龙,但不能不磨剑,无论是对工作还是生活,都要时刻准备着,等待下一个机遇的到来。司马懿磨剑十年,只为挥剑一次。耐得住寂寞,才能受得住繁华。做人如水,做事如山。要有水的韧劲,要有山的沉稳!
猜你喜欢
- 2024-09-24 SSL证书过期立刻无法访问吗?
- 2024-09-24 网站SSL证书已过期怎么办?
- 2024-09-24 教程I广播电视节目制作经营许可证到期了,该如何续期?
- 2024-09-24 电脑系统和Office办公软件许可证过期,一键激活,操作简单!
- 2024-09-24 房地产开发资质证书过期不要急,千万不能踩雷区!
- 2024-09-24 网页显示证书错误怎么办?
- 2024-09-24 浏览器网站安全证书过期怎么办
- 2024-09-24 电脑老是提示安全证书过期,我们如何解决?
- 2024-09-24 vCenter6.5-STS签名证书过期告警处理
- 2024-09-24 HCIE证书要到期了怎么办?
你 发表评论:
欢迎- 05-24初学电脑的几个误区,这几个方法可能能帮助到你
- 05-2410 分钟入门计算机基础
- 05-240 基础学电脑,从哪儿开始,跟着我一步步走
- 05-24电脑怎么入门?这6条基本操作知识,帮助你快速轻松入门
- 05-24电脑基础知识,硬件故障的诊断步骤
- 05-245分钟认识电脑各个部件及作用,出现问题排查有方向
- 05-24电脑DIY装机 必备的基础知识(详细图文)
- 05-24不知道现在的学生会不会学习电脑的基本操作?
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)