中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

kubelet簽署證書到期怎么辦

發布時間:2020-06-12 14:24:28 來源:億速云 閱讀:617 作者:元一 欄目:云計算

Kubelet簡介 

Kubelet組件運行在Node節點上,維持運行中的Pods以及提供kuberntes運行時環境,主要完成以下使命: 

1.監視分配給該Node節點的pods 

2.掛載pod所需要的volumes 

3.下載pod的secret 

4.通過docker/rkt來運行pod中的容器 

5.周期的執行pod中為容器定義的liveness探針 

6.上報pod的狀態給系統的其他組件 

7.上報Node的狀態 

現象
harbor鏡像平臺服務器出現內部錯誤,請求無法完成

排查
登陸dashboard發現node節點狀態都為not ready,然后登陸node節點看到確實都為not ready ,本能反應是把kubelet、kube-proxy服務都重新一遍,重新后狀態任然為notready狀態。
這時細看nodes節點狀態age為368d,感覺應該是什么過期了,之前還特意申請證書為10年,應該不是證書的問題,后來查閱部署文檔發現kubelet也需要證書授權。

解決
最后kubectl get csr發現果然node-csr都是Pending狀態,需要重新kubectl certificate approve才能生效。
查資料發現默認簽署的的證書只有 1 年有效期,如果想要調整證書有效期可以通過設置 kube-controller-manager 的 --experimental-cluster-signing-duration 參數實現,該參數默認值為 8760h0m0s,關于怎樣增加默認簽署證書時間及自動證書輪換可以參考kubernetes認證授權機制。

步驟

[root@k8s01 bin]# kubectl get nodes
NAME        STATUS     ROLES    AGE    VERSION
192.168.88.34   NotReady   <none>   368d   v1.13.1
192.168.88.65   NotReady   <none>   368d   v1.13.1
[root@k8s01 bin]#  kubectl get csr
NAME                                                   AGE   REQUESTOR           CONDITION
node-csr-d8End93rQqSFRHpV65KA2yL-4CnYHT4te6D85lzO5QA   18m   kubelet-bootstrap   Pending
node-csr-iuBw7qxuiCeyiQ1x5WqTASgqVheII-KpTX0L-S8Md8Y   10m   kubelet-bootstrap   Pending
[root@k8s01 bin]# kubectl certificate approve node-csr-d8End93rQqSFRHpV65KA2yL-4CnYHT4te6D85lzO5QA 
certificatesigningrequest.certificates.k8s.io/node-csr-d8End93rQqSFRHpV65KA2yL-4CnYHT4te6D85lzO5QA approved
[root@k8s01 bin]# kubectl certificate approve node-csr-iuBw7qxuiCeyiQ1x5WqTASgqVheII-KpTX0L-S8Md8Y
certificatesigningrequest.certificates.k8s.io/node-csr-iuBw7qxuiCeyiQ1x5WqTASgqVheII-KpTX0L-S8Md8Y approved
[root@k8s01 bin]#  kubectl get csr
NAME                                                   AGE   REQUESTOR           CONDITION
node-csr-d8End93rQqSFRHpV65KA2yL-4CnYHT4te6D85lzO5QA   19m   kubelet-bootstrap   Approved,Issued
node-csr-iuBw7qxuiCeyiQ1x5WqTASgqVheII-KpTX0L-S8Md8Y   11m   kubelet-bootstrap   Approved,Issued
[root@k8s01 bin]# kubectl get nodes
NAME        STATUS   ROLES    AGE    VERSION
192.168.88.34   Ready    <none>   368d   v1.13.1
192.168.88.65   Ready    <none>   368d   v1.13.1
向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

彰化县| 佛坪县| 牙克石市| 渝中区| 常山县| 罗山县| 壤塘县| 祁阳县| 贵港市| 依兰县| 新竹市| 南宁市| 阿鲁科尔沁旗| 佛学| 乐都县| 福州市| 淳化县| 准格尔旗| 嘉黎县| 和龙市| 罗甸县| 杭锦后旗| 霞浦县| 蒙阴县| 绥宁县| 仁布县| 安塞县| 会泽县| 墨脱县| 罗田县| 九江市| 东宁县| 宝坻区| 石嘴山市| 阿坝县| 桐梓县| 宁海县| 天津市| 霍城县| 邵东县| 元氏县|