Tem
6

Kubernetes Süresi Dolmuş Sertifikaları Yenilemek

Yazar Enes Pekkaya    Kategori Genel     Etiketler

Kubernetes 1 senelik geçerli sertifikalar üreterek komutların çalıştırılmasına olanak sağlamaktadır. Kubectl üzerinden geçersiz sertifika ile komut çalıştırıldığı zaman aşağıdaki gibi hata mesajı basılmaktadır.

Unable to authenticate the request due to an error: [x509: certificate has expired or is not yet valid, x509: certificate has expired or is not yet valid]

Sertifkaların geçerlilik sürelerini görmek için aşağıdaki komut satırı çalıştırılır.

kubeadm alpha certs check-expiration

Serfikaları yenilemek için aşağıdaki komut satırı çalıştırılır.

kubeadm alpha certs renew all

Kubectl üzerinden yeniden komut çalıştırabilmek için geçerli sertifikaların config klasörüne eklenmesi gerekmektedir.

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

Referanslar : 

https://stackoverflow.com/questions/49885636/kubernetes-expired-certificate

https://www.ibm.com/docs/en/fci/1.1.0?topic=kubernetes-renewing-cluster-certificates

Yorum Yapın

 

Twitter'dan Takip Et! Twitter'dan Takip Et!

Etiketler

Son Yazılar

Son Yorumlar

Bağlantılar

Arşivler