前言
當k8s集群資源不夠用,則需要往集群中加node節點,而默認的token有效期為24h,當過期之后便不可用,以下內容將說明master節點重新生成token信息,同時node節點正確加入集群資源。
操作
# master上操作
# 生成token
[root@master1 ~]# kubeadm token create
k2dkax.gtz3odrb47owoum9
# 查看token
[root@master1 ~]# kubeadm token list
# 獲取ca證書sha256編碼hash值
[root@master1 ~]# openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'
eb92768acb748d722ef7d97bc60751a375b67b12a46c7a7232c54cdb378d2e61
# 需新增node節點上操作
# 配置完docker環境后安裝kube相關組件(組件版本最好和master一致)
[root@node4 ~]# yum install -y kubelet-1.16.4 kubeadm-1.16.4 kubectl-1.16.4
# node節點加入集群
[root@node4 ~]# kubeadm join 10.2.2.6:6443 --token k2dkax.gtz3odrb47owoum9 --discovery-token-ca-cert-hash sha256:eb92768acb748d722ef7d97bc60751a375b67b12a46c7a7232c54cdb378d2e61
說明:--token 和 --discovery-token-ca-cert-hash 后分別填寫在master上生成的信息!