kubeadm集群更改证书

2019-04-19  本文已影响0人  H_appiness

Note: 本文基于使用kubeadm搭建的kubernetes集群进行讲解


第一步:获取证书签发信息

同理获取etcd集群证书签发的DNS和IP详情,默认etcd证书路径为/etc/kubernetes/pki/etcd

第二步:创建证书

Note: 我们只需要在一个节点上进行证书生成,生成的证书分发到其他节点即可


mkdir etcd
cp /etc/kubernetes/pki/etcd/*.key etcd/
cp /etc/kubernetes/pki/etcd/ca.crt etcd/

cp /etc/kubernetes/pki/*.key .
cp /etc/kubernetes/pki/ca.crt .
cp /etc/kubernetes/pki/front-proxy-ca.crt .

cp /etc/kubernetes/pki/sa.pub .

第三步:生成kubernetes各组件配置文件并应用

cp /etc/kubernetes/kubelet.conf .

  rm -rf *.csr
  cp -r /etc/kubernetes/ /etc/kubernetes.bak
  cd /etc/kubernetes/pki
 \cp -rf /root/key/* .
  cd ..
  \cp pki/*.conf .
   rm -rf openssl.conf

重启服务

更新权限更新token

上一篇下一篇

猜你喜欢

热点阅读