control-plane上执行
1、# 证如果过期了,可以使用下面命令生成新证书上传,这里会打印出certificate key,后面会用到
kubeadm init phase upload-certs --upload-certs
# 你还可以在 【init】期间指定自定义的 --certificate-key,以后可以由 join 使用。 要生成这样的密钥,可以使用以下命令(这里不执行,就用上面那个自命令就可以了):
kubeadm certs certificate-key
kubeadm token create --print-join-command
Work节点执行:
kubeadm reset
systemctl restart kubelet containerd docker
kubeadm join 172.17.35.60:6443 --token qvxvy8.d2qoxa8q9slksno9 --discovery-token-ca-cert-hash sha256:1fb1369ece633600f149f747b770bcfd4d4c33854bd15536fa6211e85006fee1
标签:key,certificate,--,certs,etcd,Docker,K8S,kubeadm From: https://www.cnblogs.com/hwj4191/p/17294866.html