Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
AUF DIESER SEITE
 

Manuelles Erneuern von kubeadm-verwalteten Zertifikaten

Problem

Von kubeADM verwaltete Zertifikate laufen ein Jahr nach der Bereitstellung ab. Wenn die Zertifikate ablaufen, werden Pods nicht angezeigt und zeigen Fehler mit ungültigen Zertifikaten im Protokoll an.

Lösung

Der Paragon Automation Kubernetes-Cluster verwendet selbstgenerierte, von kubeadm verwaltete Zertifikate. Diese Zertifikate laufen ein Jahr nach der Bereitstellung ab, es sei denn, die Kubernetes-Version wird aktualisiert oder die Zertifikate werden manuell erneuert.

Führen Sie die folgenden Schritte aus, um Zertifikate manuell zu erneuern:

  1. Überprüfen Sie das aktuelle Ablaufdatum der Zertifikate, indem Sie den kubeadm certs check-expiration Befehl auf jedem primären Knoten Ihres Clusters verwenden.

  2. Um die Zertifikate zu erneuern, verwenden Sie den kubeadm certs renew all Befehl auf jedem primären Knoten Ihres Kubernetes-Clusters.

  3. Überprüfen Sie das Ablaufdatum erneut mit dem kubeadm certs check-expiration Befehl auf jedem primären Knoten Ihres Clusters.

  4. Starten Sie die folgenden Pods von einem der primären Knoten aus neu, um die neuen Zertifikate zu verwenden.