运维
docker
dockerfile详解
网络
使用sshuttle打通本地与k8s集群环境
使用ktconnect打通网络本地与集群网络
Spring Cloud
nacos部署
中间件
rabbitmq
XXL-JOB部署
RocketMQ部署
K3S
k3s证书过期修改
Kruise Rollout(灰度)
驱动
nginx
nginxWebUI
nginx-ui
Jenkins 介绍与部署文档
ClickHouse Docker 部署文档
本文档使用 MrDoc 发布
-
+
首页
k3s证书过期修改
# K3s 证书轮转及集群重启指南 在 K3s v1.22.8+k3s1 及以后的版本中,可以通过以下步骤执行自动重新生成证书并重启集群: ## 自动重新生成证书 ### 检查证书有效期 在集群节点上执行以下脚本,查看 K3s 所有证书的有效期: ```shell for i in `ls /var/lib/rancher/k3s/server/tls/*.crt`; do echo $i; openssl x509 -enddate -noout -in $i; done ``` 手动触发证书轮转 ```shell # 停止 K3s systemctl stop k3s # 轮换证书 k3s certificate rotate # 启动 K3s systemctl start k3s 通过指定证书名称来轮换单个或多个证书: k3s certificate rotate --service <SERVICE>,<SERVICE> ``` 验证集群状态 节点状态:确认所有节点的状态为 Ready,以确保集群正常运行: ```shell kubectl get nodes ```
admin
2025年4月7日 11:00
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Rancher
Jenkins
ADMIN-UI
VBEN-ADMIN-UI
RUST-FS
MinIO
mindoc
Markdown文件
PDF文档(打印)
分享
链接
类型
密码
更新密码