首页 > 其他分享 >kubelet 证书过期处理

kubelet 证书过期处理

时间:2024-02-29 09:44:25浏览次数:23  
标签:kubernetes lib 证书 过期 kubelet var pki 节点

现象:执行openssl x509 -in /var/lib/kubelet/pki/kubelet-client-current.pem -noout -text |grep ' Not'  提示时间已经过期了,节点Notready

处理方案:

#master节点kubelet证书生成

1、移除 .conf文件和kubelet文件

rm -rf /etc/kubernetes/*.conf
rm /var/lib/kubelet/pki/kubelet* -rf

2、生成kubeconfig文件

kubeadm init --kubernetes-version=v1.29.0 phase kubeconfig all #注意集群版本号

3、重启kubelet、kube-apiserver、kube-controller-manager、kube-scheduler

4、验证是否有新文件生成和过期时间是否已经延长

openssl x509 -in /var/lib/kubelet/pki/kubelet-client-current.pem -noout -text |grep ' Not'

5、#work 节点kubelet 证书生成,注意:在master节点生产再scp 过去

mkdir -p /home/certs #创建目录存放配置

kubeadm init --kubernetes-version=v1.29.0 phase kubeconfig kubelet --node-name hostname 【节点主机名】 --kubeconfig-dir /home/certs

6、删除 work 节点 .conf文件和kubelet文件

rm -rf /etc/kubernetes/*.conf
rm /var/lib/kubelet/pki/kubelet* -rf

7、拷贝 kubelet.conf 文件到work 节点

scp  /home/certs/kubelet.conf  192.168.x.x:/etc/kubernetes/

8、重启kubelet

systemctl restart kubelet

9、验证过期时间是否已经延长

openssl x509 -in /var/lib/kubelet/pki/kubelet-client-current.pem -noout -text |grep ' Not'

 

标签:kubernetes,lib,证书,过期,kubelet,var,pki,节点
From: https://www.cnblogs.com/zbhlinux/p/18042731

相关文章

  • 数据过期删除策略与内存淘汰策略
    Redis中提供了三种过期删除的策略1)惰性删除惰性删除,当一个键值对过期的时候,只有再次用到这个键值对的时候才去检查删除这个键值对,也就是如果用不着,这个键值对就会一直存在。优点:对CPU是友好的,只有在取出键值对的时候才会进行过期检查,这样就不会把CPU资源花费在其他无关紧要......
  • 详解SSL证书系列(3)如何选择SSL证书
    我们知道了在网站部署SSL证书后,不管是对网站本身还是对网站的用户都能够带来许多好处。那么随着HTTPS的普及,市面上也出现了各种不同的SSL证书。并且由于SSL证书的多样性,很多人对于如何选择SSL证书有着很大的困惑。因此,本篇文章将从证书品牌,证书类型和域名类型三个方面提......
  • 正确使用 acme.sh, 让你的网站永久免费使用 ssl 证书
    https://github.com/acmesh-official/acme.sh在BT宝塔中的使用方法:安装:mkdir/www/server/panel/vhost/cert/domain.com//root/.acme.sh/acme.sh--issue-ddomain.com-dwww.domain.com-w/www/wwwroot/domain.com\--key-file/www/server/panel/vhost/cert/doma......
  • acme 手工 dns 泛域名https证书
    1acme.sh--issue-dtjjmcs.com-d*.tjjmcs.com--dns--yes-I-know-dns-manual-mode-enough-go-ahead-please2acme.sh--renew-dtjjmcs.com-d*.tjjmcs.com--yes-I-know-dns-manual-mode-enough-go-ahead-pleaseapacheacme.sh--install-cert-dtjjmcs.com--......
  • npm报错:request to https://registry.npm.taobao.org failed, reason certificate has
    一、报错问题:提示淘宝镜像过期二、错误提示已经告诉原因是淘宝镜像过期了!其实,早在2021年,淘宝就发文称,npm淘宝镜像已经从registry.npm.taobao.org切换到了registry.npmmirror.com。旧域名也将于2022年5月31日停止服务(不过,直到今天HTTPS证书到期才真正不能用了)三......
  • SSH 证书登录
    SSH是服务器登录工具,一般情况下都采用密码登录或密钥登录。但是,SSH还有第三种登录方法,那就是证书登录。某些情况下,它是更合理、更安全的登录方法,本文就介绍这种登录方法。非证书登录的缺点密码登录和密钥登录,都有各自的缺点。密码登录需要输入服务器密码,这非常麻烦,也不安全,......
  • 通过 saltstack 批量更新 SSL 证书
    哈喽大家好,我是咸鱼。之前写过两篇关于SSL过期巡检脚本的文章:SSL证书过期巡检脚本SSL证书过期巡检脚本(Python版)这两篇文章都是讲如何通过脚本去自动检测SSL过期时间的,当我们发现某一域名的SSL证书过期之后,就要及时更换。如果这个域名下有很多服务器,我们一台一台......
  • 软件工程师证书可以像建筑行业的证书一样给其他公司挂靠赚取收入吗?
    软件工程师证书可以像建筑行业的证书一样给其他公司挂靠赚取收入吗?建筑行业证书大部分都可以挂靠每个月也有点收入软件行业的证书可以挂靠吗到什么地方挂靠 软件设计师证书如何挂靠?如果想要把自己的软件设计师证书挂靠出去,可以自己找所需证书的企业,也可以找中介......
  • 详解SSL证书系列(1)什么是SSL证书?
    你一定遇到过这种情况,打开一个网站,浏览器弹出警告”您与此网站之间建立的连接不安全。由于此连接不安全,因此信息(如密码或信用卡)不会安全地发送到此网站,并且可能被其他人截获或看到”。细心的你也一定关注到,有的网址是https开头的,有的是http。https开头的网站前面,会有一把小锁。......
  • 利用GmSSL制作SM2国密证书
    Part0前言     GmSSL是一个开源的密码工具箱,支持SM2/SM3/SM4/SM9/ZUC等国密(国家商用密码)算法、SM2国密数字证书及基于SM2证书的SSL/TLS安全通信协议,支持国密硬件密码设备,提供符合国密规范的编程接口与命令行工具,可以用于构建PKI/CA、安全通信、数据加密等符合国密标准......