摘要: k8s各组件非常依赖证书 而默认情况下ca证书是十年,而其他证书都只有一年 Kubernetes中的如果证书过期了,会导致集群中的许多组件无法正常通信,从而影响整个集群的功能。 所以在生产环境下,这是非常大的坑 # 查看证书有效期 ## 方法一 ```bash cd /etc/kubernetes/ 阅读全文
posted @ 2023-07-23 18:55 厚礼蝎 阅读(1122) 评论(2) 推荐(0)
摘要: # 修改kubelet工作目录 1、创建kubelet的数据目录 ```bash mkdir -p /data/k8s/kubelet ``` 2、根据 `/usr/lib/systemd/system/kubelet.service.d/10-kubeadm.conf` 加载 `/etc/sysc 阅读全文
posted @ 2023-07-23 13:03 厚礼蝎 阅读(441) 评论(1) 推荐(0)
摘要: 连接k8s k8s连接都是需要认证的 认证方式有很多种 这里采用最简单的配置文件的方式 可以重新生成配置文件 这里测试,所以,直接将master节点上的admin.conf文件拿着用 位置在 /etc/kubernetes/admin.conf 连接部分的代码 func TestDemo(t *te 阅读全文
posted @ 2023-07-23 00:23 厚礼蝎 阅读(215) 评论(0) 推荐(0)