yishuihanvv
kubelet证书也更新了?
k8s证书问题
24sama 没有 我没手动更新kubelet kubelet按理说是自动轮替更新的 我看一篇文章上面说的
https://blog.csdn.net/wo18237095579/article/details/119956018
24sama 这两个帖子上我看了 没有找到最终的解决方法
14 天 后
- 已编辑
更新所有连接集群的客户端证书 这个告警是要过期的客户端kubeconfig证书
8 个月 后
我看k8s是自动轮换kubelet证书的。我看启动文件里面证书用的是`/var/lib/kubelet/pki/kubelet-client-current.pem`
参考这个链接:
所以不用自己管kubelet证书,是这样理解吧
KanadeK零S
https://www.kubesphere.io/zh/docs/v3.3/release/release-v320/
3.2.0里面倒是提到过添加了自动更新Kubernetes证书的特性,不过我也没用ks超过一年,所以不清楚是不是完全没问题了
1 个月 后
5 个月 后
系统环境: RockyLinux 8.7
kubeshere: v3.3.2
集群证书有效期: 部署时默认为10年 【大部分情况下基本够用】
在主节点执行命令: kubeadm certs check-expiration 【仅仅只是检查所有证书的有效期,并不更新证书】
客户端证书已自动刷 【kubeshere自动更新了证书】
—
如果你用的是云服务,需要确定下kubeshere支持的k8s版本,建议年升级一年k8s大版本,升级的时候集群证书自动更新
1 年 后
aikey2022 请问这个客户端自动更新是什么意思,就是报警不用管吗?
1 个月 后
这个问题最终解决了吗?我的证书也快到期了,当心遇到一样的问题。