Kubernetes 更新證書

背景:

使用kubeadm安裝的kubernetes(1.11.6)集群馏鹤,使用了一年以后,登錄master無法正常查詢節(jié)點以及pod信息,但是服務(wù)可以正常訪問。
報錯內(nèi)容如下:

$ kubectl get no
error: the server doesn't have a resource type "no"
$ kubectl get -n kube-system po
error: the server doesn't have a resource type "po"

通過度娘以及谷歌的查詢,最好發(fā)現(xiàn)是因為證書過期導(dǎo)致黎烈,官方的說法是,通過這種方式匀谣,讓用戶不斷的升級版本照棋,現(xiàn)在這套環(huán)境上跑著用戶的生產(chǎn)環(huán)境,不可能去做升級或是重裝的事情武翎,這個影響太大了烈炭,所以需要在不重裝kubernates的前提上,把這個問題解決掉宝恶。

處理過程如下:

備份證書(3 master)
$ mv /etc/kubernetes/pki/apiserver.key /etc/kubernetes/pki/apiserver.key.old
$ mv /etc/kubernetes/pki/apiserver.crt /etc/kubernetes/pki/apiserver.crt.old
$ mv /etc/kubernetes/pki/apiserver-kubelet-client.crt /etc/kubernetes/pki/apiserver-kubelet-client.crt.old
$ mv /etc/kubernetes/pki/apiserver-kubelet-client.key /etc/kubernetes/pki/apiserver-kubelet-client.key.old
$ mv /etc/kubernetes/pki/front-proxy-client.crt /etc/kubernetes/pki/front-proxy-client.crt.old
$ mv /etc/kubernetes/pki/front-proxy-client.key /etc/kubernetes/pki/front-proxy-client.key.old
制作新的證書
$ kubeadm alpha phase certs apiserver --apiserver-advertise-address 192.168.175.61
[certificates] Generated apiserver certificate and key.
[certificates] apiserver serving cert is signed for DNS names [ubuntu kubernetes kubernetes.default kubernetes.default.svc kubernetes.default.svc.cluster.local] and IPs [10.96.0.1 192.168.175.61]

$ kubeadm alpha phase certs apiserver-kubelet-client
[certificates] Generated apiserver-kubelet-client certificate and key.

$ kubeadm alpha phase certs front-proxy-client
[certificates] Generated front-proxy-client certificate and key.
將證書分發(fā)至每個master
$ scp -r /etc/kubernetes/pki master2:/etc/kubernetes/pki
$ scp -r /etc/kubernetes/pki master3:/etc/kubernetes/pki
備份配置文件(3 master都需備份)
$ mv /etc/kubernetes/admin.conf /etc/kubernetes/admin.conf.old
$ mv /etc/kubernetes/kubelet.conf /etc/kubernetes/kubelet.conf.old
$ mv /etc/kubernetes/controller-manager.conf /etc/kubernetes/controller-manager.conf.old
$ mv /etc/kubernetes/scheduler.conf /etc/kubernetes/scheduler.conf.old
制作新配置文件(3 master都需操作)
$ kubeadm alpha phase kubeconfig all --apiserver-advertise-address 192.168.175.61
確認(rèn)kubectl正在查找正確的配置文件路徑
$ mv $HOME/.kube/config $HOME/.kube/config.old
$ sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
$ sudo chown $(id -u):$(id -g) $HOME/.kube/config
$ sudo chmod 777 $HOME/.kube/config
$ export KUBECONFIG=$HOME/.kube/config
重啟kube-apiserver符隙,kube-controller-manager, kube-scheduler
當(dāng)做完以上操作以后趴捅,我的集群恢復(fù)正常
$ kubectl get no
NAME        STATUS    ROLES     AGE       VERSION
k8s-m1      Ready     master    1y        v1.11.6
k8s-m2      Ready     master    1y        v1.11.6
k8s-m3      Ready     master    1y        v1.11.6
k8s-mysql   Ready     <none>    1y        v1.11.6
$ kubectl get -n kube-system po
NAME                                   READY     STATUS    RESTARTS   AGE
coredns-6d7874cb5-sqw9h                1/1       Running   0          30d
coredns-6d7874cb5-vzt4q                1/1       Running   0          4d
kube-apiserver-k8s-m1                  1/1       Running   0          30d
kube-apiserver-k8s-m2                  1/1       Running   0          30d
kube-apiserver-k8s-m3                  1/1       Running   0          30d
kube-controller-manager-k8s-m1         1/1       Running   0          30d
kube-controller-manager-k8s-m2         1/1       Running   0          30d
kube-controller-manager-k8s-m3         1/1       Running   0          30d
kube-flannel-ds-cbl4h                  1/1       Running   0          34d
kube-flannel-ds-cs9lb                  1/1       Running   0          34d
kube-flannel-ds-mbhvd                  1/1       Running   0          33d
kube-flannel-ds-sjf54                  1/1       Running   0          32d
kube-proxy-cbp7k                       1/1       Running   0          81d
kube-proxy-hc4bd                       1/1       Running   0          198d
kube-proxy-ssrpq                       1/1       Running   0          34d
kube-proxy-wtvzl                       1/1       Running   0          180d
kube-scheduler-k8s-m1                  1/1       Running   0          30d
kube-scheduler-k8s-m2                  1/1       Running   0          30d
kube-scheduler-k8s-m3                  1/1       Running   0          30d
kubernetes-dashboard-d4866d978-fmkgg   1/1       Running   0          30d
node-exporter-6wqwb                    1/1       Running   0          10d
node-exporter-k6x6w                    1/1       Running   0          10d
node-exporter-s8knb                    1/1       Running   0          10d

本文參考:http://www.reibang.com/p/47f58433c985

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市霹疫,隨后出現(xiàn)的幾起案子拱绑,更是在濱河造成了極大的恐慌,老刑警劉巖丽蝎,帶你破解...
    沈念sama閱讀 217,826評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件猎拨,死亡現(xiàn)場離奇詭異,居然都是意外死亡屠阻,警方通過查閱死者的電腦和手機红省,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來国觉,“玉大人吧恃,你說我怎么就攤上這事÷榫鳎” “怎么了痕寓?”我有些...
    開封第一講書人閱讀 164,234評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長针饥。 經(jīng)常有香客問我厂抽,道長需频,這世上最難降的妖魔是什么丁眼? 我笑而不...
    開封第一講書人閱讀 58,562評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮昭殉,結(jié)果婚禮上苞七,老公的妹妹穿的比我還像新娘。我一直安慰自己挪丢,他們只是感情好蹂风,可當(dāng)我...
    茶點故事閱讀 67,611評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著乾蓬,像睡著了一般惠啄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上任内,一...
    開封第一講書人閱讀 51,482評論 1 302
  • 那天撵渡,我揣著相機與錄音衡楞,去河邊找鬼岔霸。 笑死,一個胖子當(dāng)著我的面吹牛喳篇,可吹牛的內(nèi)容都是我干的越除。 我是一名探鬼主播节腐,決...
    沈念sama閱讀 40,271評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼外盯,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了翼雀?” 一聲冷哼從身側(cè)響起饱苟,我...
    開封第一講書人閱讀 39,166評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎狼渊,沒想到半個月后掷空,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,608評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡囤锉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,814評論 3 336
  • 正文 我和宋清朗相戀三年坦弟,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片官地。...
    茶點故事閱讀 39,926評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡酿傍,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出驱入,到底是詐尸還是另有隱情赤炒,我是刑警寧澤,帶...
    沈念sama閱讀 35,644評論 5 346
  • 正文 年R本政府宣布亏较,位于F島的核電站莺褒,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏雪情。R本人自食惡果不足惜遵岩,卻給世界環(huán)境...
    茶點故事閱讀 41,249評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望巡通。 院中可真熱鬧尘执,春花似錦、人聲如沸宴凉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽弥锄。三九已至丧靡,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間籽暇,已是汗流浹背温治。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留图仓,地道東北人罐盔。 一個月前我還...
    沈念sama閱讀 48,063評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像救崔,于是被迫代替她去往敵國和親惶看。 傳聞我的和親對象是個殘疾皇子捏顺,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,871評論 2 354