Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
이 페이지의 내용
 

kubeadm 관리형 인증서 수동 갱신

문제

kubeadm 관리 인증서는 배포 후 1년 후에 만료된다. 인증서가 만료되면 Pod가 실행되지 않고 로그에 잘못된 인증서 오류가 표시됩니다.

솔루션

Paragon Automation Kubernetes 클러스터는 자체 생성된 kubeadm 관리 인증서를 사용합니다. 이러한 인증서는 Kubernetes 버전을 업그레이드하거나 인증서를 수동으로 갱신하지 않는 한 배포 후 1년 후에 만료됩니다.

다음 단계에 따라 인증서를 수동으로 갱신합니다.

  1. 클러스터의 각 기본 노드에서 명령을 사용하여 kubeadm certs check-expiration 현재 인증서 만료 날짜를 확인합니다.

  2. 인증서를 갱신하려면 Kubernetes 클러스터의 각 기본 노드에서 명령을 사용합니다 kubeadm certs renew all .

  3. 클러스터의 각 기본 노드에서 명령을 사용하여 kubeadm certs check-expiration 만료 날짜를 다시 확인합니다.

  4. 새 인증서를 사용하려면 기본 노드 중 하나에서 다음 Pod를 다시 시작합니다.