Срок действия сертификата Rancher x509 истек, но еще не истек
При запуске kubectl получаю ошибку
Unable to connect to the server: x509: certificate has expired or is not yet valid: current time 2021-10-05T11:59:14-04:00 is after 2021-09-29T19:21:40Z
Так ясно, что срок действия сертификата истек. Единственная проблема в том, что я не уверен, какой это сертификат.
я проверил
- HAProxy (Rancher находится за L7 HAProxy с сертификатом LE)
- Сертификаты в секретах, показанных из
sudo k3s kubectl get secrets -n cattle-system
- Сертификаты в
/etc/kubernetes/ssl
на узле K8s
Все в порядке (срок действия не истек), так как этот конкретный экземпляр rancher/k8s был запущен в июне, поэтому всем сертификатам всего несколько месяцев, а срок их действия истекает либо через 1 год, либо через 10 лет.
Итак, срок действия какого сертификата истек и его необходимо обновить?
Немного информации о моей настройке:
- Rancher 2.5.9 HA (K3s v1.21.1+k3s1) (один узел, Ubuntu 20.04)
- Kubernetes 1.20.9-rancher1-1 (один узел, плоскость управления/воркер/etcd, Ubuntu 20.04)