我刚刚无法访问我的 k3s。
本周我让证书检查它们是否已自动更新......并且它看到了:
[root@vmpkube001 tls]# for crt in *.crt; do printf '%s: %s\n' "$(date --date="$(openssl x509 -enddate -noout -in "$crt"|cut -d= -f 2)" --iso-8601)" "$crt"; done | sort
2021-09-18: client-admin.crt
2021-09-18: client-auth-proxy.crt
2021-09-18: client-cloud-controller.crt
2021-09-18: client-controller.crt
2021-09-18: client-k3s-controller.crt
2021-09-18: client-kube-apiserver.crt
2021-09-18: client-kube-proxy.crt
2021-09-18: client-scheduler.crt
2021-09-18: serving-kube-apiserver.crt
2029-11-03: client-ca.crt
2029-11-03: request-header-ca.crt
2029-11-03: server-ca.crt
仪表板也是如此:
集群“年龄”大约是 380 天左右。我在 centos7 集群中运行“v1.18.12+k3s1”。
我更改了服务器上的日期,以便能够再次执行 kubectl ...... 秘密是错误的......如何更新这个?
节点日志:
Nov 18 16:34:17 pmpnode001.agrotis.local k3s[6089]: time="2020-11-18T16:34:17.400604478-03:00" level=error msg="server https://127.0.0.1:33684/cacerts is not trusted: Get https://127.0.0.1:33684/cacerts: x509: certificate has expired or is not yet valid"
不仅如此,互联网上每个此类问题的案例都说明了有关 kubeadm alpha 证书的一些信息。没有 kubeadm,我在 kubeclt 中唯一的“alpha”功能是调试。