zoukankan      html  css  js  c++  java
  • k8s 证书更新操作

    kubernetes证书更新

    版本:1.14.2,以下操作在3台master节点上操作

    1、各个证书过期时间

    /etc/kubernetes/pki/apiserver.crt                #1年有效期
    /etc/kubernetes/pki/front-proxy-ca.crt           #10年有效期
    /etc/kubernetes/pki/ca.crt                       #10年有效期
    /etc/kubernetes/pki/apiserver-etcd-client.crt    #1年有效期
    /etc/kubernetes/pki/front-proxy-client.crt       #1年有效期
    /etc/kubernetes/pki/etcd/server.crt              #1年有效期
    /etc/kubernetes/pki/etcd/ca.crt                  #10年有效期
    /etc/kubernetes/pki/etcd/peer.crt                #1年有效期
    /etc/kubernetes/pki/etcd/healthcheck-client.crt  #1年有效期
    /etc/kubernetes/pki/apiserver-kubelet-client.crt #1年有效期
    

    2、生成集群的配置文件

    kubeadm config view > /tmp/cluster.yaml
    

    3、备份原有证书

    cp -rp /etc/kubernetes /etc/kubernetes.bak
    

    4、备份etcd数据目录

    cp -r /var/lib/etcd /var/lib/etcd.bak
    

    5、更新证书

    kubeadm alpha certs renew all --config=/tmp/cluster.yaml
    

    6、在三台Master上执行重启kube-apiserver,kube-controller,kube-scheduler,etcd这4个容器,使证书生效

    docker ps |grep -E 'k8s_kube-apiserver|k8s_kube-controller-manager|k8s_kube-scheduler|k8s_etcd_etcd' | awk -F ' ' '{print $1}' |xargs docker restart
    

    7、查看各个证书过期时间

    for item in `find /etc/kubernetes/pki -maxdepth 2 -name "*.crt"`;do openssl x509 -in $item -text -noout| grep Not;echo ======================$item===============;done
  • 相关阅读:
    logging日志模块
    mysql数据库--explain(查询表是否走索引)各个字段含义
    函数的命名空间、作用域、闭包函数
    模块
    Hibernate Stack Overflow
    PostgreSQL ----- No relations found.
    spring杂记
    JUnit test case 执行顺序
    转换成maven时报错
    参考网页
  • 原文地址:https://www.cnblogs.com/kuku0223/p/12978716.html
Copyright © 2011-2022 走看看