AnyShare-AnyShare 7 执行 kubernets 命令失败,提示:Unable to connect to the server: x509: certificate has expi
关键字
x509、certificate、证书
适用产品
- AnyShare Enterprise 7.0.x
- AnyShare Express 7.0.x
问题描述
使用 kubectl 命令提示以下错误信息:
Unable to connect to the server: x509: certificate has expired or is not yet valid

问题影响
无法正常使用 kubectl 命令,影响管理员运维服务器。
问题原因
k8s master 节点证书过期,k8s 组件证书有效期为一年。
解决方案
为了解决该问题,需要更新 k8s 组件证书,请按照以下步骤执行:
1.执行如下命令,查看 k8s 组件证书是否过期,RESIDUAL TIME 为 “invalid” 则表示已过期;
kubeadm alpha certs check-expiration

2.执行以下命令,更新证书;
kubeadm alpha certs renew all

3.执行以下命令,使用更新后的 admin.conf 替换 /root/.kube/config 文件,出现提示时,输入 y 后回车;
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
y

4.执行以下命令,查看 k8s 组件证书更新情况,RESIDUAL TIME 为 <数字>d 则标识证书已更新;
kubeadm alpha certs check-expiration

5.使用 kubectl 命令,正常输出。
kubectl get pod -A

更多信息
k8s 解决证书过期官方文档:使用 kubeadm 进行证书管理。