K8S 證書過時後,kubeadm 從新生成證書

K8S 各個組件須要與 api-server 進行通訊,通訊使用的證書都存放在 /etc/kubernetes/pki 路徑下,kubeadm 生成的證書默認有效爲 1 年,所以須要定時更新證書,不然證書到期會致使整個集羣不可用。node 本篇文章主要介紹如何經過 kubeadm 從新生成證書。web 一. 檢查證書是否過時。 能夠經過下面兩種方式檢查 Kubernetes 的證書是否過時。she
相關文章
相關標籤/搜索