关于k8s集群证书1年过期后,使用kubadm重新生成证书及kubeconfig配置文件的变化...
这个证书很重要,不用说。但手工生成证书,确实工作量大且容易出错。推荐的方式,是保留/etc/kubernetes/pki目录下的ca.crt,ca.key,sa.crt,sa.key。这四个文件,前两个是10年过期,后两个没有过期概念,可以保证现有群集的顺利升级证书。然后,使用kubeadm命令,来解决证书过期问题。但kubeadm的生成证书和配置的命令,在1.10和1.14之间发生了比较大的变化