K8S 证书过时后,kubeadm 从新生成证书

K8S 各个组件须要与 api-server 进行通讯,通讯使用的证书都存放在 /etc/kubernetes/pki 路径下,kubeadm 生成的证书默认有效为 1 年,所以须要定时更新证书,不然证书到期会致使整个集群不可用。node 本篇文章主要介绍如何经过 kubeadm 从新生成证书。web 一. 检查证书是否过时。 能够经过下面两种方式检查 Kubernetes 的证书是否过时。she
相关文章
相关标签/搜索