поды используют старый сетификат.
Unable to authenticate the request due to an error: x509: certificate has expired or is not yet valid: current time 2021-12-07T13:17:25Z is after 2021-12-02T09:47:58Z
Я что-то забыл?
В конфигах смотри, они там в b64 лежат.
Так вроде все обновилось, на первом мастере, все прошло ок, поды запустились с новыми сертификатами, а на втором мастере какая-то хрень
Обновились серты которые отдельно в pki лежат, в конфигах надо вручную обновить. В конфиге того же kubelet например
У меня кластер 1.20, там вроде само обновляется, и дата изменения файлов поменялась в конфигах
Вот оно обновилось само, но поды этого мастера почему-то на старом запустились, судя по логам
так не может быть - у тебя контрол плейн статик подами
какие поды ? где ты это сообщение видишь ?
cp /etc/kubernetes/admin.conf ~/.kube/config делал ?
Проблема решена, имхо
Тихо, не подсказывай
Ну в смыыысле
Вижу это в подах контролплейна, собственно и логи из них были
хм. делаешь certs renew на всех мастерах. API сервер уже умеет сам перечитывать новые сертификаты с диска. Весь остальной контролплейн должен упасть по ошибке, и потом кублет его приподнимет. и они новые прочитают при старте
В 3 случаях из 4 нужен ребут 🤷♂️
ни разу не требовался
У меня в трёх из 4х
Обсуждают сегодня