如何更新k8s证书:
k8s集群中的某些证书当前已过期,提示:
无法连接到服务器:x509:证书已过期或 尚未生效。看看在线集群主服务器。
ca.crt
和front-proxy-ca.crt
没有过期,但是front-proxy-client.crt
,apiserver-kubelet-client.crt
和apiserver.crt
已经过期。
因此,手动传递现有的ca.key
会在主服务器上Refer to here生成apiserver.crt
。但是,发生了新的错误,提示:
服务器已要求客户端提供凭据
如何更新k8s集群的证书?
谢谢!