news 2026/6/23 21:27:47

K8S之rke2证书过期,如何处理以及遇到的问题

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
K8S之rke2证书过期,如何处理以及遇到的问题

近期在登录测试环境时,发现无法使用k8s指令来查看pod、node等信息,后来发现是rke2证书过期。

目前rke2-server证书重启(指令:sudo systemctl restart rke2-server)时候,如果发现证书过期或者距离过期不足90天,则会自动生成新的证书,然后分发同步到其他组件。

如果使用的是高可用集群,比如3台节点都是master的方式,需要每台节点执行一次sudo systemctl restart rke2-server,保险起见再将新生成的/etc/rancher/rke2/rke2.yaml文件,copy到当前用户目录(~/.kube/config)和根目录/root/.kube/config,需要使用到sudo权限。

如果证书过期时间大于90天,如何强制重新生成证书呢?

手动轮换:sudo rke2 certificate rotate,rke2如果没有配置环境变量,需要写绝对路径。

具体操作步骤如下:

bash

# 1. 停止服务 sudo systemctl stop rke2-server # 2. 轮换证书(使用完整路径命令) sudo /var/lib/rancher/rke2/bin/rke2 certificate rotate # 3. 重启服务 sudo systemctl start rke2-server # 4. 检查服务状态和新证书 sudo systemctl status rke2-server sudo /var/lib/rancher/rke2/bin/kubectl get nodes
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 19:33:22

5个技巧让COLMAP三维重建速度提升3倍的Eigen优化方法

在三维重建领域,COLMAP作为业界标杆工具,其性能瓶颈往往隐藏在底层的线性代数计算中。通过深入分析COLMAP的Eigen矩阵运算实现,我们发现合理的优化策略能够让重建速度实现质的飞跃。本文将揭示5个核心优化方法,帮助你解锁COLMAP的…

作者头像 李华
网站建设 2026/6/22 22:22:28

Apache Doris JDBC实战指南:从零构建企业级Java数据应用

还在为Java应用如何高效连接Apache Doris而困扰吗?🤔 本文将通过场景化解决方案,带你快速掌握JDBC驱动的核心用法,避开常见陷阱,构建稳定可靠的数据应用! 【免费下载链接】doris Apache Doris is an easy-t…

作者头像 李华
网站建设 2026/6/23 19:24:13

Cirq开发效率提升秘籍(90%开发者忽略的补全错误根源)

第一章:Cirq代码补全的错误修正在使用 Cirq 进行量子电路开发时,代码补全功能能够显著提升开发效率。然而,在部分集成开发环境(如 VS Code 或 Jupyter Notebook)中,由于类型注解缺失或 IDE 插件兼容性问题&…

作者头像 李华
网站建设 2026/6/22 20:49:20

深入Docker安全机制:AI模型权限校验必须掌握的6个技术要点

第一章:深入Docker安全机制的核心挑战Docker 作为容器化技术的代表,在提升应用部署效率的同时,也引入了新的安全边界问题。容器共享宿主机内核的特性使得传统虚拟机级别的隔离不再适用,攻击者可能利用容器逃逸、权限提升或镜像漏洞…

作者头像 李华
网站建设 2026/6/23 19:49:13

香菜矮砧密植与水肥一体化铺设全图解

香菜矮砧密植与水肥一体化铺设全图解导读:传统香菜种植费水费肥、管理繁琐?矮砧密植遇上水肥一体化(Fertigation),效率翻倍不是梦! 本文手把手教你从零铺设水肥一体化系统,详解矮化砧木&#xf…

作者头像 李华