>我使用 kubeadm (1.12( 建立了一个集群(1 个主节点 + 2 个节点(,并面临以下问题:
bootstrap.go:205] Part of the existing bootstrap client certificate is expired: 2019-12-20 08:51:59 +0000 UTC
server.go:262] failed to run Kubelet: unable to load bootstrap kubeconfig: stat /etc/kubernetes/bootstrap-kubelet.conf: no such file or directory
现在更新证书是否可行,或者我必须重新部署它?
我还有另一个集群(3 个主集群 + 5 个工作器(,apiserver.crt 将过期。这是由 kubeadm (1.13.4( 再次安装的。如何在不影响集群的情况下更新它们?证书是自签名的。
谢谢。
Kubeadm 可以使用 kubeadm alpha certs renew命令续订证书。 您必须运行此命令主节点。