|
本文档采用自动化机器翻译技术翻译。 尽管我们力求提供准确的译文,但不对翻译内容的完整性、准确性或可靠性作出任何保证。 若出现任何内容不一致情况,请以原始 英文 版本为准,且原始英文版本为权威文本。 |
证书轮换
|
轮换 Kubernetes 证书可能会导致您的集群在组件重启时暂时不可用。对于生产环境,建议在维护窗口期间执行此操作。 |
默认情况下,Kubernetes 集群需要证书,而 Rancher 启动的 Kubernetes 集群会自动为 Kubernetes 组件生成证书。在证书过期之前以及如果证书被泄露时,轮换这些证书是很重要的。在证书轮换后,Kubernetes 组件会自动重启。
可以为以下服务轮换证书:
-
admin
-
api-server
-
controller-manager
-
调度程序
-
rke2-controller
-
rke2-server
-
cloud-controller
-
etcd
-
auth-proxy
-
kubelet
-
kube-proxy
|
对于未轮换其 webhook 证书的用户,如果证书在一年后过期,请参阅此 页面 以获取帮助。 |