kubeadm certs 提供管理证书的工具
官网地址
kubeadm certs check-expiration 查看证书到期时间
kubeadm certs renew 手动续订证书 该命令使用存储在/etc/kubernetes/pki中的CA(or front-proxy-CA)证书和密钥来更新证书
证书如下:
all 续订运行控制平面所需的所有已知证书。续订是无条件进行的,与到期日期无关。续订也可以单独运行以进行更多控制。
admin.conf 续订 kubeconfig 文件中嵌入的证书,供管理员 和 kubeadm 自身使用。
apiserver-etcd-client 续订 apiserver 用于访问 etcd 的证书。
apiserver-kubelet