美文网首页Docker&Kubernetes
K8s系列 - 3.证书延期

K8s系列 - 3.证书延期

作者: Andy_1ee | 来源:发表于2021-07-03 14:11 被阅读0次

本文证书操作基于kubeadm, 生产环境亲测

1. 查看证书到期时间

kubeadm alpha certs check-expiration

2. 备份证书

cp -r /etc/kubernetes /etc/kubernetes.old  # 当升级证书失败时, 可以将此文件夹复原, 即可恢复原有集群

3. 保存现在的集群配置文件

kubeadm config view > kubeadm.yaml

生成新的证书

kubeadm alpha certs renew all --config kubeadm.yaml

5. 删除证书的conf文件重新生成

cd /etc/kubernetes && mv *.conf ~/kube_config.bak

6. 生成新的配置文件

kubeadm init phase kubeconfig all --config kubeadm.yaml

7. 覆盖.kube中的config文件

mv config config.old
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config
sudo chmod 644 $HOME/.kube/config

8. 重启各节点的kubelet

systemctl restart kubelet

9. 重启 apiserver, scheduler, manager

# 首先查看容器是否已自动重启
docker ps |grep -E 'k8s_kube-apiserver|k8s_kube-controller-manager|k8s_kube-scheduler|k8s_etcd_etcd' | awk -F ' ' '{print $1}' |xargs docker restart

相关文章

  • K8s系列 - 3.证书延期

    本文证书操作基于kubeadm, 生产环境亲测 1. 查看证书到期时间 2. 备份证书 3. 保存现在的集群配置文...

  • k8s证书梳理

    在部署k8s的时候经常要搞一些证书,而且还挺多,感觉有必要梳理一下这些证书。 k8s需要PKI证书来基于TLS来做...

  • 46-k8s-高可用集群-证书

    一、k8s集群中的证书 在k8s集群中各个组件之间通信时为了安全起见都是需要安全认证的(通过公、私钥) 1、证书 ...

  • k8s1.20.6用kubeadm安装的3master+3nod

    失败翻车记录 一、查看k8s中所有证书的到期时间: 查看基础配置 二、查看CA证书过期时间: 查看集群证书过期时间...

  • k8s 安装访问dashboard

    安装 dashbaord 验证 配置访问 第一步 生成证书,并使用证书创建 K8S secret gencert....

  • 手工实现 k8s 集群的搭建清单

    目标 搭建 1 主 2 从无证书认证的 k8s 集群 准备 3 台主机: 9.1 作为 k8s 集群的 maste...

  • kubernetes笔记-证书管理

    1.1.1.都有哪些证书? K8s用到的证书都在/etc/kubernetes/pki路径下: 一共有三套ca,每...

  • K8s 1.6.2 安装配置-证书(一)

    一:创建 k8s 各组件 TLS 加密通信的证书和秘钥 kubernetes 系统的各组件需要使用 TLS 证书对...

  • k8s证书配置,dns,dashboard

    一.签发证书 TLS双向认知需要预先自建CA签发证书,权威CA机构的证书应该不可用,因为大部分k8s都是在内网中部...

  • kubeadm初始化 apiserver证书到期替换.md

    Kubernetes证书到期导致解决方法 由于使用kubeadm 初始化 k8s集群,默认签发的CA证书是1年有效...

网友评论

    本文标题:K8s系列 - 3.证书延期

    本文链接:https://www.haomeiwen.com/subject/dwvdrltx.html