<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      k8s采坑記 - 證書過期之kubeadm重新生成證書

      重新生成證書

      檢查過期

      新版本(1.15+):kubeadm certs check-expiration
      或
      openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text |grep ' Not '
      其他同理
      

      證書備份

      cp -rp /etc/kubernetes /etc/kubernetes.bak
      

      移除過期證書

      rm -f /etc/kubernetes/pki/apiserver*
      rm -f /etc/kubernetes/pki/front-proxy-client.*
      rm -rf /etc/kubernetes/pki/etcd/healthcheck-client.*
      rm -rf /etc/kubernetes/pki/etcd/server.*
      rm -rf /etc/kubernetes/pki/etcd/peer.*
      

      備注:可以使用命令openssl x509 -in [證書全路徑] -noout -text查看證書詳情。

      重新生成證書

      老版本:kubeadm alpha certs renew all
      或
      新版本(1.15+):kubeadm certs renew all 使用該命令不用提前刪除過期證書
      

      重新生成配置文件

      kubeadm 在生成 kubeconfig 文件時,需要關聯 Kubernetes 集群的核心鏡像(如 apiserver、controller-manager 等),而這些鏡像的版本需與集群版本嚴格匹配。當未明確指定版本時,kubeadm 會嘗試從遠程倉庫(默認是 k8s.gcr.io)獲取最新版本,但如果本地 kubeadm 版本過舊,可能無法兼容遠程最新版本,因此會自動回退到歷史穩定版本。通過 --kubernetes-version 明確指定版本,可強制 kubeadm 使用目標版本,避免自動回退:remote version is much newer: v1.33.4; falling back to: stable-1.22。同時注意:確保 kubeadm、kubelet、kubectl 三者版本一致(主版本必須相同,如均為 v1.28.x),否則可能出現組件兼容性問題。

      # 查看集群版本
      kubectl get no 
      v1.22.1
      # 重新生成配置
      mv /etc/kubernetes/*.conf /tmp/
      老版本:kubeadm alpha phase kubeconfig all
      或
      新版本(1.15+):kubeadm init phase kubeconfig all --kubernetes-version v1.22.1
      [kubeconfig] Using kubeconfig folder "/etc/kubernetes"
      [kubeconfig] Using existing kubeconfig file: "/etc/kubernetes/admin.conf"
      [kubeconfig] Using existing kubeconfig file: "/etc/kubernetes/kubelet.conf"
      [kubeconfig] Using existing kubeconfig file: "/etc/kubernetes/controller-manager.conf"
      [kubeconfig] Using existing kubeconfig file: "/etc/kubernetes/scheduler.conf"
      # 更新kubectl配置
      cp -f /etc/kubernetes/admin.conf ~/.kube/config
      

      重啟kubelet

      systemctl restart kubelet
      systemctl status kubelet
      systemctl stop kubelet
      

      證書過期時間確認

      openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text |grep ' Not '
      其他同理
      

      集群確認

      kubectl get no
      
      # 如果發現集群,能讀不能寫,則請重啟一下組件:
      docker ps | grep apiserver 
      docker ps  | grep scheduler
      docker ps  | grep controller-manager
      
      docker restart 容器標識
      
      posted @ 2019-08-07 13:53  justmine  閱讀(10916)  評論(3)    收藏  舉報
      主站蜘蛛池模板: 国语自产精品视频在线看| 国产偷国产偷亚洲高清午夜| 精品国产一区二区三区香| 顶级少妇做爰视频在线观看| 亚洲AV无码久久精品日韩| 俄罗斯老熟妇性爽xxxx| 国产激情艳情在线看视频| 满城县| 国产中年熟女高潮大集合| 2021国产精品视频网站| 四虎在线成人免费观看| 色偷偷女人的天堂亚洲网| 国产精品日韩专区第一页| 久久91精品牛牛| 日本真人做爰免费视频120秒| 无码人妻丝袜在线视频| 搡老熟女老女人一区二区| 亚洲AV成人片不卡无码| 国产乱xxxxx97国语对白| 在线成人国产天堂精品av| 最新国产精品亚洲| 亚洲性猛交xxxx| 国产一二三五区不在卡| 色九月亚洲综合网| 息烽县| 国产寡妇偷人在线观看| 国产精品人妻中文字幕| 柠檬福利第一导航在线| 国产情侣一区二区三区| 亚洲国产精品一二三区| 欧美成人看片一区二区三区尤物| 国产精品一区二区传媒蜜臀| 国产成人综合色就色综合| 动漫精品专区一区二区三区| 国产精品自拍一二三四区| 中国熟女仑乱hd| 久久视频在线视频| 一区二区三区四区五区自拍| 亚洲中文字幕日产无码成人片| 国产精品免费看久久久无码| 国产精品www夜色视频|