摘要
文章内容是本人基于官方文档以及源码的学习,在学习过程中记录整理。
查看证书有效期
1 | $ kubeadm alpha certs check-expiration |
备份配置
防止升级失败后集群无法使用
1 | mkdir backup |
生产新证书
1 | $ kubeadm alpha certs renew all |
重新生产配置文件
1 | rm /etc/kubernetes/kubelet.conf |
重启kubelet轮换证书
1 | systemctl restart kubelet |
master查看证书更新请求
1 | $ kubectl get csr |
node轮换证书
1 | # 在master机器上生产node配置文件 |
如果证书已经过期
1 | openssl x509 -in /var/lib/kubelet/pki/kubelet-client-current.pem -noout -text | grep Not |