client certificate used to authenticate to the apiserver is expiring in less than 7.0 days
С сертификатами всё норм, истекают только в следующем году.
Подскажите, как найти этого apiserver-клиента с истекшим сертификатом?
через неделю посмотришь, что отвалилось. как давно кластер ставили ? почему такая уверенность, что с сертификатами все норм ?
Не хотелось бы дожидаться пока что то отвалится. Уверенность такая, потому, что менее чем пол года назад обновляли сертификаты. Сам аписервер видит актуальные сертификаты
так посмотри лейблы, в метрике apiserver_client_certificate_expiration_seconds_count все есть, какой именно контроллер или kubelet, на какой ноде kubelet и т.д.
Ну следует логичный вывод. Что обновили не все сертификаты. Предполагаю, что это сертификат кублета на мастерах. или /etc/kubernetes/admin.conf не скопировали в ~/.kube/config ?
Обсуждают сегодня