集群名称证书在 42 天前过期。无法轮换 AKS 群集的证书

时间:2021-03-05 00:40:33

标签: azure kubernetes azure-aks

我多年来一直在使用 Azure Kubernetes,这是我第一次遇到这样的情况。无法在 Azure AKS 中使用我的 Kubernetes 集群!诊断告诉我集群证书已在 42 天前过期。

我遵循了 documentation to rotate the certificate 但它不起作用,我在 Azure 活动或审核日志中看不到任何日志。如您所知,AKS 是一项托管服务,您无法远程访问服务器。知道如何从这个证书过期问题中恢复,而不必从头开始重新创建 AKS 群集吗?

这是平台缺陷,客户应该能够按照提供商的文档进行恢复,但说明不起作用!我记录了一个 issue with Microsoft,但我希望 stackoverflow 的某个人可能有解决方法。

1 个答案:

答案 0 :(得分:0)

发现问题了,在PowerShell ISE中运行时导致azure cli命令不执行是愚蠢的事情!我从 Azure Cloud Shell 运行了相同的命令并且它起作用了。我能够轮换证书。

当您在 PowerShell 中运行时,它不会提示 y/n 并且命令挂在那里!在 azure cloud shell 中运行时会看到提示(确定要执行此操作吗?)。不知道为什么文档没有注明!

就是这样。我的 AKS 集群恢复正常运行。

enter image description here