K8S证书过期问题处理方法

当使用SuperMap iManager for K8S时遇到服务访问问题,通常是由于K8S证书过期导致。默认证书有效期为一年。解决方法包括下载工具包,更新证书过期时间为10年,并在每个节点上执行特定命令。完成证书更新后,需要验证apiserver和其他证书的有效时间已延长,并确保K8S启动正常及服务恢复。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近有些客户在使用SuperMap iManager for K8S的过程中遇到服务无法访问,查看K8S的日志

Part of the existing bootstrap client certificate is expired: 2021-06-10 06:29:04 +0000 UT

这是说明k8s使用的证书过期了,k8s自带证书是一年的有效期。所以我们解决问题的办法就是更换证书。

以下延长证书过期的方法适合kubernetes1.14、1.15、1.16、1.17、1.18版本

下载所需的工具包

将下载的工具包解压后,把update-kubeadm-cert.sh文件上传到各个节点上

在每个节点上执行以下命令

1)给update-kubeadm-cert.sh证书授权可执行权限

chmod +x update-kubeadm-cert.sh

2)执行下面命令,修改证书过期时间,把时间延长到10年

./update-kubeadm-cert.sh all

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值