当前位置: 首页 > news >正文

哪里可以做公司网站云酒店网站建设

哪里可以做公司网站,云酒店网站建设,高端网站制作网站设计,江阴网站设计kubernetes集群证书过期问题解决 问题描述检查证书是否过期更新证书master节点操作node节点操作 问题描述 K8S 各个组件需要与 api-server 进行通信#xff0c;通信使用的证书都存放在 /etc/kubernetes/pki 路径下#xff0c;kubeadm 生成的证书大部分默认有效期为 1 年通信使用的证书都存放在 /etc/kubernetes/pki 路径下kubeadm 生成的证书大部分默认有效期为 1 年因此需要定时更新证书否则证书到期会导致整个集群不可用 检查证书是否过期 通过kubeadm certs check-expiration命令来检查集群里的证书是否过期其中EXPIRES为过期时间 RESIDUAL TIME表示还有多久过期 我这里因为已经更新过了所以时间显示都是没过期的 rootmaster:/etc/kubernetes/pki# kubeadm certs check-expiration [check-expiration] Reading configuration from the cluster... [check-expiration] FYI: You can look at this config file with kubectl -n kube-system get cm kubeadm-config -o yaml W0617 12:40:58.742236 1515160 utils.go:69] The recommended value for resolvConf in KubeletConfiguration is: /run/systemd/resolve/resolv.conf; the provided value is: /run/systemd/resolve/resolv.confCERTIFICATE EXPIRES RESIDUAL TIME CERTIFICATE AUTHORITY EXTERNALLY MANAGED admin.conf Mar 05, 2025 02:53 UTC 260d ca no apiserver Mar 05, 2025 02:52 UTC 260d ca no apiserver-etcd-client Feb 22, 2025 02:10 UTC 249d etcd-ca no apiserver-kubelet-client Feb 22, 2025 02:10 UTC 249d ca no controller-manager.conf Mar 05, 2025 02:53 UTC 260d ca no etcd-healthcheck-client Feb 22, 2025 02:10 UTC 249d etcd-ca no etcd-peer Mar 05, 2025 02:53 UTC 260d etcd-ca no etcd-server Mar 05, 2025 02:53 UTC 260d etcd-ca no front-proxy-client Feb 22, 2025 02:10 UTC 249d front-proxy-ca no scheduler.conf Mar 05, 2025 02:53 UTC 260d ca noCERTIFICATE AUTHORITY EXPIRES RESIDUAL TIME EXTERNALLY MANAGED ca Feb 20, 2034 02:10 UTC 9y no etcd-ca Feb 20, 2034 02:10 UTC 9y no front-proxy-ca Feb 20, 2034 02:10 UTC 9y no 如果你的kubernetes不是通过kubeadm部署的或者因为其他原因导致上述命令无法使用可以使用openssl命令也可以查看证书的过期时间 # 进入kubernetes中存放证书的目录 rootmaster:/# cd /etc/kubernetes/pki rootmaster:/etc/kubernetes/pki# openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text |grep Not Not Before: Feb 23 02:10:47 2024 GMTNot After : Mar 5 02:52:58 2025 GMT更新证书 master节点操作 1.证书备份更改任何系统文件之前都建议先备份 cp -r /etc/kubernetes /etc/kubernetes-$(date %Y-%m-%d).bak cp -r /var/lib/kubelet /var/lib/kubelet-$(date %Y-%m-%d).bak2.删除旧的过期的证书 有些证书是十年才过期的就不需要删除我这里通过上述方式查看是以下这些证书即将或者已经过期的 cd /etc/kubernetes/pki rm -rf apiserver-etcd-client.* rm -rf apiserver-kubelet-client.* rm -rf etcd/healthcheck-client.* rm -rf front-proxy-client.*3.重新生成新的证书 上面删除了哪些证书便重新生成哪些证书 kubeadm init phase certs apiserver-etcd-client kubeadm init phase certs apiserver-kubelet-client kubeadm init phase certs etcd-healthcheck-client kubeadm init phase certs front-proxy-client4.重新生成kubeconfig文件 cd /etc/kubernetes rm -f admin.conf kubelet.conf controller-manager.conf scheduler.conf kubeadm init phase kubeconfig all #覆盖默认的配置文件 cp /etc/kubernetes/admin.conf $HOME/.kube/config5.重启docker和kubelet systemctl daemon-reload systemctl restart docker systemctl restart kubelet6.删除node节点 这里跟上篇更换集群IP一样因为node节点的证书问题处理比较麻烦我这里选择之间重新加入集群重新颁发证书如果你有更好的方式可以不这么做 kubectl delete node node1 kubectl delete node node2node节点操作 1.备份要更改的文件在更改每个配置文件前最好先备份 cp -r /etc/kubernetes{,-$(date %Y-%m-%d).bak} cp -r /var/lib/kubelet/pki{,-$(date %Y-%m-%d).bak}2.重置kubernetes配置 kubeadm reset -f3.重启服务器 reboot4.重新加入master节点所在的kubernetes集群因为node节点的证书问题处理起来有点麻烦所以直接重新加入简单点 #先在master节点生成加入口令 kubeadm token create --print-join-command #在node节点上执行kuberadm join命令 kubeadm join 10.98.99.140:6443 --token ne2dbu.74etnc2273wx6ysg --discovery-token-ca-cert-hash sha256:bd373617bc307f5192cb38ab0d0ccd261d95d6aa4c64a97d4c1acf1f7ffa02cd
http://www.tj-hxxt.cn/news/227864.html

相关文章:

  • 制作网站的基本步骤南阳seo网站推广费用
  • 做网站用asp div代码建造网站过程
  • 编写网站方案设计书表格wordpress调用用户头像
  • ac域名的网站有啥不同公司宣传册设计制作
  • 泰州模板建站代理东莞网络推广平
  • 网站设计稿是怎么做的手机建站cms
  • 电商网站建设公司哪家好上海高端建站
  • 深圳市住房和建设局网站公示关于加强门户网站建设
  • 木材 技术支持 东莞网站建设php网站开发待遇
  • 网站不稳定有什么影响兰州网站优化公司
  • 男女做爰全过程网站商务网站模板免费下载
  • 响应式全屏网站模板铜仁做网站的公司
  • 中山外贸网站建设价格怎么制作自己的微信公众号
  • 台州网站优化长沙网站制作哪家
  • 有很多长尾怎么做网站内容抖音测一测小程序怎么赚钱
  • 江苏企业网站排名优化做百度药材种苗网站
  • 搜索引擎 网站地图wordpress 使用ajax
  • 北京网站开发公司有哪些百度 竞价排名
  • 网站开发一般用什么开发语言电商网站开发哪里好
  • 网站建设哪家不错领地免费网站
  • 网站建设实验代码商城网站设计服务商
  • 商城网站设计配色思想旅游网站开发实现开题报告
  • pc端网站开发淄博企业网站建设公司
  • 网站建设选择数据库网页游戏广告平台网站建设
  • 北京 网站开发 大兴网站视频超链接怎么做
  • 北京建设监理协会官方网站响应式网站 产品轮播代码
  • 西安app网站开发太原百度网站建设
  • 长沙个人做网站排名网站建设怎么进行一级域名申请
  • 石家庄网站建设公司哪家好做管理信息的网站
  • 网站建设与管理题目青岛做网站皆赴青岛博采网络