Срок действия сертификата Rancher x509 истек, но еще не истек

При запуске kubectl получаю ошибку

      Unable to connect to the server: x509: certificate has expired or is not yet valid: current time 2021-10-05T11:59:14-04:00 is after 2021-09-29T19:21:40Z

Так ясно, что срок действия сертификата истек. Единственная проблема в том, что я не уверен, какой это сертификат.

я проверил

  • HAProxy (Rancher находится за L7 HAProxy с сертификатом LE)
  • Сертификаты в секретах, показанных изsudo k3s kubectl get secrets -n cattle-system
  • Сертификаты в/etc/kubernetes/sslна узле K8s

Все в порядке (срок действия не истек), так как этот конкретный экземпляр rancher/k8s был запущен в июне, поэтому всем сертификатам всего несколько месяцев, а срок их действия истекает либо через 1 год, либо через 10 лет.

Итак, срок действия какого сертификата истек и его необходимо обновить?

Немного информации о моей настройке:

  • Rancher 2.5.9 HA (K3s v1.21.1+k3s1) (один узел, Ubuntu 20.04)
  • Kubernetes 1.20.9-rancher1-1 (один узел, плоскость управления/воркер/etcd, Ubuntu 20.04)

0 ответов

Другие вопросы по тегам