当前位置: 首页 > news >正文

wordpress站群模板百度百家号怎么赚钱

wordpress站群模板,百度百家号怎么赚钱,优化方案官网,网站正在建设中 免费kubeadm拉起的k8s集群证书过期的做法 这个是很久之前遇到的了#xff0c;今天有空#xff08;心血来潮#xff09;就都回忆回忆写在这里为爱发光#xff0c;部分内容来自arch先生#xff08;死党#xff09;的帮助。有时候有很多部门提了建k8s的需求#xff0c;有些是临… kubeadm拉起的k8s集群证书过期的做法 这个是很久之前遇到的了今天有空心血来潮就都回忆回忆写在这里为爱发光部分内容来自arch先生死党的帮助。有时候有很多部门提了建k8s的需求有些是临时的有些没有说具体用多久但是某天他们和你说集群坏了这时候你上去一看证书过期了这里又有两种情况我们分别说明集群还活着集群已归西1、备份数据2、报错内容及分析3、生成证书4、证书内容合并5、证书替换6、证书生效 这个是很久之前遇到的了今天有空心血来潮就都回忆回忆写在这里为爱发光部分内容来自arch先生死党的帮助。 有时候有很多部门提了建k8s的需求有些是临时的有些没有说具体用多久但是某天他们和你说集群坏了这时候你上去一看证书过期了这里又有两种情况我们分别说明 集群还活着 集群已归西麻烦事儿 集群还活着 #查看证书过期时间 kubeadm certs check-expiration#如果过期就更新 kubeadm certs renew all#更新完证书再次查看 kubeadm certs check-expiration#更新完证书后还需要重启api-server,controller-manager,scheduler,etcd#看看有没有这个文件 ll /etc/crictl.yaml#没有就主动生成 echo runtime-endpoint: unix:///run/containerd/containerd.sock \| tee /etc/crictl.yamlcontainerd执行脚本更新相关服务 podscrictl pods --namespace kube-system --state READY for component in kube-apiserver kube-controller-manager kube-scheduler etcd; doecho date %DT%T Restart $component$pods | grep $component | awk {print crictl stopp $1 | sh}sleep 5echo --------------------------------------- done使用kubectl获取集群资源看是否正常。 集群已归西 此时集群无法连接、无法管理甚至无法启动 1、备份数据 mkdir ~/recoverysudo rsync -av /etc/kubernetes/ ~/recovery/etc-kubernetes/sudo rsync -av /var/lib/etcd/ ~/recovery/var-lib-etcd/sudo rsync -av /var/lib/kubelet/ ~/recovery/var-lib-kubelet/2、报错内容及分析 journalctl -u kubelet.service kubelet[2447]: E0923 bootstrap.go:265] part of the existing bootstrap client certificate in /etc/kubernetes/kubelet.conf is expired: xxxxxxxxx显而易见kubelet 使用的证书过期了 查看 /etc/kubernetes/kubelet.conf 内容看它使用的证书文件路径 users: - name: system:node:xxxxuser:client-certificate: /var/lib/kubelet/pki/kubelet-client-current.pemclient-key: /var/lib/kubelet/pki/kubelet-client-current.pem接着进入 /var/lib/kubelet/pki kubelet 的证书、私钥都在这里而且还有一个 kubelet.conf 引用的 pem 文件 .crt .key .pem 接着解析 kubelet.crt 内容 openssl x509 -in kubelet/pki/kubelet.crt -noout -textCertificate:Signature Algorithm: sha256WithRSAEncryptionIssuer: CNkubernetesValidityNot Before: Jan 6 15:53:54 2022 GMTNot After : Jan 6 15:53:54 2023 GMTSubject: Osystem:nodes, CNsystem:node:vm-m1Subject Public Key Info:Public Key Algorithm: rsaEncryptionX509v3 extensions:X509v3 Subject Alternative Name:DNS:vm-m1主机名是 vm-m1被 CN 和 DNS 用到Subject 格式 Osystem:nodes, CNsystem:node:${主机名} DNS 格式 ${主机名}3、生成证书 由于过期的是 kubelet 使用的证书而 ca 没过期因此基于已有 ca 生成证书 node_namevm-m1 #生成 EC 私钥 (P-256 椭圆曲线) openssl ecparam -genkey -name prime256v1 -noout -out kubelet.key#创建证书签署请求 (CSR) openssl req -new -key kubelet.key -out kubelet.csr -subj /Osystem:nodes/CNsystem:node:${node_name}#引用已有 ca生成 crt 证书 openssl x509 -req -in kubelet.csr \-CA /etc/kubernetes/pki/ca.crt \-CAkey /etc/kubernetes/pki/ca.key \-CAcreateserial \-out kubelet.crt \-days 365 \-extensions v3_req \-extfile (cat EOF [ v3_req ] keyUsage critical, digitalSignature, keyEncipherment extendedKeyUsage clientAuth subjectAltName alt_names[ alt_names ] DNS.1 ${node_name} EOF )4、证书内容合并 date_time ( d a t e c a t k u b e l e t . c r t k u b e l e t − c l i e n t − (date %F-%H-%M-%S) cat kubelet.crt kubelet-client- (datecatkubelet.crtkubelet−client−{date_time}.pem cat kubelet.key kubelet-client-${date_time}.pem 5、证书替换 systemctl stop kubelet.servicecp -vf kubelet.crt kubelet.key /var/lib/kubelet/pki/cd /var/lib/kubelet/pki/ln -sf /var/lib/kubelet/pki/kubelet-client-${date_time}.pem kubelet-client-current.pem systemctl start kubelet.service6、证书生效 当然这个场景下也得同步更新其他组件的证书 kubeadm certs renew all接着刷新各个组件使用的证书更建议直接 reboot 刷新
http://www.w-s-a.com/news/233737/

相关文章:

  • 网站开发的教学课程网站广告调词软件
  • 进下加强新闻宣传网站建设入门 做网站 书籍
  • 电商网站主题photolux wordpress
  • 周口专业做网站公司深圳市宝安区松岗街道邮政编码
  • 上海企业网站推广方法网络营销策划方案框架
  • 一流的常州网站建设机械加工网报价
  • 上海响应式网站建设公司seo课程总结
  • vs网站开发教程昆山普立斯特做的有网站
  • 柳州网站seo网站swordpress 输出内容
  • 网站设计制作电话多少网站流量下降
  • 沈阳做网站推广的公司唐山哪家做网站好
  • 国外著名网站建设公司WordPress破解怎样主题修复
  • 网站建设济南云畅网络广州电力建设有限公司网站
  • 查看公司信息的网站思特奇是外包公司吗
  • 制作企业网站的目的啥都能看的浏览器
  • 做网站可以用哪些语言如何进行网站运营与规划
  • 做效果图网站有哪些电子商城网站制作数据库
  • 小刘网站建设wordpress调用php文件上传
  • 建设银行对账网站网络营销广告案例
  • 做网站开票是多少个点的票wordpress扫码提交数据库
  • 织梦网站改版需要怎么做企业网站备案管理系统
  • 大规模网站开发语言宁夏建设职业技术学院网站
  • 寻花问柳专注做一家男人爱的网站北京展台设计制作
  • 中卫网站设计做自己的卡盟网站
  • 广州网站推广自助做网站人家直接百度能搜到的
  • 电子商务网站建设目标及利益分析安徽建设厅网站施
  • 制作网站策划书网站建设公司的性质
  • 哪个网站可以做免费宣传简单的网页设计网站
  • 福州专业网站制作公司金湖建设局网站
  • 好的移动端网站模板下载兰州线上广告推广