天天看点

k8s采坑记 - 解决二进制安装环境下证书过期问题

上一篇k8s采坑记 - 证书过期之kubeadm重新生成证书阐述了如何使用<code>kubeadm</code>解决k8s证书过期问题。

本篇阐述使用二进制安装的<code>kubernetes</code>环境,如何升级过期证书?

k8s配置信息的工作目录一般为<code>/etc/kubernetes</code>,证书目录一般为<code>/etc/kubernetes/ssl</code>。

当你的<code>kubernetes</code>报错:<code>certificate has expired or is not yet valid</code>,可以通过命令:<code>openssl x509 -in [证书全路径] -noout -text</code>查看证书详情。

备注:CSR授权完成后,kubelete会自动发起CSR请求更新证书。

如果有什么疑问和见解,欢迎评论区交流。

如果你觉得本篇文章对您有帮助的话,感谢您的【推荐】。

如果你对k8s感兴趣的话可以关注我,我会定期的在博客分享我的学习心得。

未经允许,禁止转载。

做一个有底蕴的软件工作者