Kubeadm 基本使用

  1. Token
  2. Cert

Token

  1. 查看有效Token列表
    kubeadm token list
  2. 生成 Join 集群 Token
    kubadm token create --print-join-command  # 默认有效期24小时,若想久一些可以结合–ttl参数,设为0则用不过期

Cert

  1. 生成 cert-hash
    openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'
  2. 查看 certificate-key
    kubeadm certs certificate-key
  3. 刷新 certificate-key
    kubeadm init phase upload-certs --upload-certs

转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 email@wanbin.tech

×

喜欢就点赞,疼爱就打赏