欢迎访问机房运维工作室

爱数知识库

AnyShare-AnyShare 7 执行 kubernets 命令失败,提示:Unable to connect to the server_ x509_

频道:爱数知识库 日期: 浏览:64

AnyShare-AnyShare 7 执行 kubernets 命令失败,提示:Unable to connect to the server: x509: certificate has expi

关键字

x509、certificate、证书

适用产品

  • AnyShare Enterprise 7.0.x
  • AnyShare Express 7.0.x


问题描述

使用 kubectl 命令提示以下错误信息:

Unable to connect to the server: x509: certificate has expired or is not yet valid

企业微信截图_16450652014070(1).png


问题影响

无法正常使用 kubectl 命令,影响管理员运维服务器。


问题原因

k8s master 节点证书过期,k8s 组件证书有效期为一年。

解决方案

为了解决该问题,需要更新 k8s 组件证书,请按照以下步骤执行:

1.执行如下命令,查看 k8s 组件证书是否过期,RESIDUAL TIME 为 “invalid” 则表示已过期;

kubeadm alpha certs check-expiration

企业微信截图_16473086574739.png

2.执行以下命令,更新证书;

kubeadm alpha certs renew all

image.png

3.执行以下命令,使用更新后的 admin.conf 替换 /root/.kube/config 文件,出现提示时,输入 y 后回车;

cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

y

企业微信截图_16450651694325(1).png

4.执行以下命令,查看 k8s 组件证书更新情况,RESIDUAL TIME 为 <数字>d 则标识证书已更新

kubeadm alpha certs check-expiration

image.png

5.使用 kubectl 命令,正常输出。

kubectl get pod -A

企业微信截图_16450707043694(1).png

更多信息

k8s 解决证书过期官方文档:使用 kubeadm 进行证书管理