我使用kubeadm(1.12)设置了一个集群(1个主节点+ 2个节点),并且面临以下问题:
bootstrap.go:205] Part of the existing bootstrap client certificate is expired: 2019-12-20 08:51:59 +0000 UTC
server.go:262] failed to run Kubelet: unable to load bootstrap kubeconfig: stat /etc/kubernetes/bootstrap-kubelet.conf: no such file or directory
现在更新证书是否可行,或者我必须重新部署它?
我还有另一个集群(3个主服务器+ 5个工作器),apiserver.crt将过期。它由kubeadm(1.13.4)再次安装。如何更新它们而不影响群集?证书是自签名的。
谢谢。
Kubeadm可以使用kubeadm alpha certs renew命令更新证书。您必须运行此命令主节点。