к внешнему кластеру etcd.
При инициализации кластера был использован
конфиг файл со след параметрами
caFile: /etc/kubernetes/pki/etcd/ca.pem
certFile: /etc/kubernetes/pki/etcd/client.pem
keyFile: /etc/kubernetes/pki/etcd/client-key.pem
На данный момент все сертификаты в кластере истекли кроме сертификатов
которые были выписаны etcd-ca.
При попытке
[root@dmz1master opt]# kubeadm alpha certs check-expiration
failed to load existing certificate apiserver-etcd-client: open /etc/kubernetes/pki/apiserver-etcd-client.crt: no such file or directory
При обновлении всех из списка кроме тех с etcd обновляются не все сертификаты ( например kubelet )
admin.conf
apiserver
apiserver-kubelet-client
controller-manager.conf
front-proxy-client
scheduler.conf
Как обновить срок сертификатов в такой среде ?
https://kubernetes.io/docs/setup/production-environment/tools/kubeadm/high-availability/#external-etcd-nodes
Не использовал kubeadm, но возможно стоит попробовать вот так: https://kubernetes.io/docs/reference/setup-tools/kubeadm/kubeadm-alpha/#synopsis
Мне кажется нужно kubeadm передать флаг --config
Вот как тут
Обсуждают сегодня