K8S學習筆記之修改K8S的api-server證書


 K8S的api-server證書包含很多IP和域名,有時候后期才發現證書內有錯誤,需要重新生成該證書。

 

修改server-csr.json,修改后基於原來的ca證書重新生成server.perm  server-key.pem

cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=kubernetes server-csr.json | cfssljson -bare server

cp  server.pem  server-key.pem   /opt/kubernetes/ssl/     # 你的SSL證書目錄

systemctl  restart kube-apiserver

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM