Kubernetes集群证书的使用寿命为一年。如果Kubernetes集群证书在Kubernetes master节点上过期,则kubelet服务将失败。使用kubectl命令,例如kubectel get pod或kubectl exec -it container_name bash,将导致类似的消息:
Unable to connect to the server: x509: certificate has expired or is not yet valid
处理方法:重新生成新证书并更新worker节点。
注:以下操作在k8s 1.11.5环境上验证OK。
注意:
- 执行以下操作前,请先备份相关文件
请勿替换CA证书,原因可参考issue(个人验证发现,是因为kubelet证书未删除导致,删除后重启kubelet问题解决)
-
在/root目录下创建一个配置文件kubeadm.yaml,其中advertiseAddress设置为Kubernetes主节点的IP地址(或集群虚IP)。例如:
apiVersion: