1
2
你的
|
2
1
我已经找到了在集群到期之前重新生成新admin.conf证书的方法。 使用openssl生成admin.key和admin.csr
现在使用上面的openssl admin.csr在kubernetes中创建csr
现在批准使用 Kubectl证书批准管理员 现在从已批准的CSR中提取admin.crt kubectl get csr admin_csr-o jsonpath='..status.certificate'base64-d>admin.crt 现在更改当前用户和上下文以使用新的管理密钥和证书。
在这个步骤之后,您的kube config(在我的例子中是/root/.kube/config)有了新的客户机证书数据和密钥。 希望这有帮助。 |
Pablo Toledo · kubeadm init-失败 6 年前 |