zhangyan 升级Kubesphere-V2.1版本后,其他的证书已更新,只有/etc/kubernetes/pki/expired/apiserver.crt 证书文件未更新,有没有只更新 /etc/kubernetes/pki/expired/apiserver.crt 证书的命令或者方法 ? /etc/kubernetes/pki/apiserver.crt 这个证书升级后已自动更新。
zhangyan Jeff 但是所有的证书我查看了都已经更新,kubelet服务不能启动,从错误日志来看,还是说证书过期 而我查询了/etc 目录下的所有证书,只有/etc/kubernetes/pki/expired/apiserver.crt 的证书到期时间是2020年10月24日
Cauchy zhangyan 可以先执行kubectl get node –kubeconfig kubelet.conf 试试看这个kubelet.conf是否可用。(/etc/kubernetes/kubelet.conf)
Cauchy zhangyan 是不是master0上的conf文件没有更新,在master0上试试这条命令, 如果不行话可以把master1上的kubelet.conf拷过去,重启下kubelet试试
inksnw ulcadmin 可以尝试添加kubelet参数 vi /var/lib/kubelet/config.yaml rotateCertificates: true 然后重启kubelet, 参考 https://kubernetes.io/zh-cn/docs/tasks/tls/certificate-rotation/