Kubernetes 证书过期处理
背景 使用 kubeadm 安装的证书 除了 CA 证书是10年之外,其他证书的默认有效期为1年,当使用 kubeadm upgrade 进行升级时,证书会重新颁发。但有些场景比如内网环境,又没有升级,也没有使用 kubeadm alpha certs renew 重新续签导致。 错误信息 kubectl 执行报错 1kubectl get pods -o wide 2The connection to the server <apiserver_advertise_ip>:6443 was refused - did you specify the right host or port? kubelet 状态 1systemctl status kubelet 2● kubelet.service - kubelet: The Kubernetes Node Agent 3 Loaded: loaded (/usr/lib/systemd/system/kubelet.service; enabled;……