containerd集群證書更新兩種配置方式

集群手動(dòng)初始化從私有鏡像倉(cāng)庫(kù)拉取集群鏡像組件

kubeadm init --kubernetes-version=v1.26.0 --apiserver-advertise-address NODE_IP --image-repository XXX.XXX.XXX.XXX:8080/k8s --pod-network-cidr=10.244.0.0/16

kubectl taint node NODE_NAME node-role.kubernetes.io/control-plane-

設(shè)置本地宿主機(jī)時(shí)間

timedatectl set-time "2025-04-24 10:22:40"

查看集群證書有效期

kubeadm certs check-expiration

方法一:
手動(dòng)刷新集群證書,有效期默認(rèn)一年

kubeadm certs renew all

手動(dòng)更新相關(guān)組件證書信息

crictl pods |grep -E 'etcd|kube-controller|kube-scheduler|kube-apiserver' |awk '{print $1}' |xargs crictl stopp

刪除NotReady狀態(tài)的組件pods

crictl pods |grep -E 'etcd|kube-controller|kube-scheduler|kube-apiserver' |awk '{print $1}' |xargs crictl rmp

重新生成新的kubeconfig文件,使用新的

cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

方法二:
update-kube-cert.sh工具組件下載,默認(rèn)更新證書期限十年

git clone https://gitcode.com/gh_mirrors/up/update-kube-cert.git

update-kube-cert.sh all
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 前言 Google Play應(yīng)用市場(chǎng)對(duì)于應(yīng)用的targetSdkVersion有了更為嚴(yán)格的要求。從 2018 年...
    申國(guó)駿閱讀 66,216評(píng)論 15 98
  • """1.個(gè)性化消息: 將用戶的姓名存到一個(gè)變量中,并向該用戶顯示一條消息。顯示的消息應(yīng)非常簡(jiǎn)單,如“Hello ...
    她即我命閱讀 5,854評(píng)論 0 6
  • 我們都是軟弱的人,所以才會(huì)說謊。我們都是膽小的人,所以才要武裝。我們都是一群笨蛋,所以才會(huì)互相傷害。
    所羅門的偽證_dc0a閱讀 3,932評(píng)論 1 3
  • 為了讓我有一個(gè)更快速、更精彩、更輝煌的成長(zhǎng),我將開始這段刻骨銘心的自我蛻變之旅!從今天開始,我將每天堅(jiān)持閱...
    李薇帆閱讀 2,282評(píng)論 1 4
  • 似乎最近一直都在路上,每次出來走的時(shí)候感受都會(huì)很不一樣。 1、感恩一直遇到好心人,很幸運(yùn)。在路上總是...
    時(shí)間里的花Lily閱讀 1,791評(píng)論 1 3

友情鏈接更多精彩內(nèi)容