мастер ноды в кластере. На одной я выполнил
$ sudo systemctl stop k3s.service
$ sudo k3s --debug certificate rotate
$ sudo systemctl start k3s.service
$ sudo chmod 644 /etc/rancher/k3s/k3s.yaml
в папке /var/lib/rancher/k3s/server/tls новые серты и файл обновлен /etc/rancher/k3s/k3s.yaml, но удаленно я подключаюсь по старому серту.
Как синхронизировать остальные ноды? Просто скопировать на них и перезапустить службу k3s?
Есть баги, когда не обновляются и надо делать rotate. https://github.com/k3s-io/k3s/wiki/K3s-Cert-Rotation Вопрос как синхронизировать черты на остальных мастер нодах. Если кто знает, напишите
Вообще, если верить гуглению, там просто рестарта службы достаточно, он сам все сделает. Но на всякий я б скопировал
Да, Я тоже это видел. Но смотрю что на двух нодах старые серты... Думаю, значит не помогло. И ищу что делать дальше
Обсуждают сегодня