18 | 如何处理k8s证书过期
目录
- 1 证书过期
- 2 常用命令
- 2.1 使用统一命令查看
- 2.2 查看apiserver.crt证书时间
- 2.3 查看secret
- 2.4 查看ingress
- 3 k8s证书过期处理方法
1 证书过期
证书在使用的过程中,通常是一年有效期,到期后,需要重新续期。
2 常用命令
2.1 使用统一命令查看
kubeadm alpha certs check-expiration
2.2 查看apiserver.crt证书时间
openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text | grep Not
2.3 查看secret
kc get sercret
2.4 查看ingress
kc get ingress
3 k8s证书过期处理方法
第一步:
通过有问题的Hosts找到对应的ingress
第二步:
查看yaml看看是用到哪个secret
第三步:
然后kubectl edit secret xxxx 修改一下secret的crt和key
第四步:
最后重启一下ingress-controller