包含标签 kubeadm 的文章

使用kubeadm升级Kubernetes集群到1.22版本

查看当前版本 1kubectl get nodes -owide 1NAME STATUS ROLES AGE VERSION 2k8s-master Ready <none> 548d v1.20.8 3k8s-node1 Ready <none> 548d v1.20.8 4k8s-node2 Ready <none> 548d v1.20.8 k8s不支持跨多个版本升级,因此需要先升级到1.21 安装kubeadm-1.21.4 1yum -y install kubeadm-1.21.4 kubectl-1.21.4 kubelet-1.21.4 创建升级计划 1kubeadm upgrade plan 1.21.4 --ignore-preflight-errors=ControlPlaneNodesReady,swap 由于没有label标识master节点,需要加上--ignore-preflight-errors=C……

阅读全文

Kubernetes 证书过期处理

背景 使用 kubeadm 安装的证书 除了 CA 证书是10年之外,其他证书的默认有效期为1年,当使用 kubeadm upgrade 进行升级时,证书会重新颁发。但有些场景比如内网环境,又没有升级,也没有使用 kubeadm alpha certs renew 重新续签导致。 错误信息 kubectl 执行报错 1kubectl get pods -o wide 2The connection to the server <apiserver_advertise_ip>:6443 was refused - did you specify the right host or port? kubelet 状态 1systemctl status kubelet 2● kubelet.service - kubelet: The Kubernetes Node Agent 3 Loaded: loaded (/usr/lib/systemd/system/kubelet.service; enabled;……

阅读全文