kubeadm 生成的token过期后,集群增加或删除节点.docx

kubeadm 生成的token过期后,集群增加或删除节点.docx

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

kubeadm生成的token过期后,集群增加或删除节点

通过kubeadm初始化后,都会提供node加入的token。

默认token的有效期为24小时,当过期之后,该token就不可用了。解决方法如下:

1).查看现有的集群(在k8s-master上操作)

[root@k8s-master~]#kubectlgetnode

NAMESTATUSROLESAGEVERSION

k8s-masterReadycontrol-plane,master53dv1.20.4

k8s-node1Readynone53dv1.20.4

k8s-node2Readynone53dv1.20.4

[root@k8s-master~]#kubectlgetnode-owide

NAMESTATUSROLESAGEVERSIONINTERNAL-IPEXTERNAL-IPOS-IMAGEKERNEL-VERSIONCONTAINER-RUNTIME

k8s-masterReadycontrol-plane,master53dv1.20.428noneCentOSLinux7(Core)3.10.0-862.el7.x86_64docker://20.10.8

k8s-node1Readynone53dv1.20.429noneCentOSLinux7(Core)3.10.0-862.el7.x86_64docker://20.10.8

k8s-node2Readynone53dv1.20.430noneCentOSLinux7(Core)3.10.0-862.el7.x86_64docker://20.10.8

2).创建一台新的虚拟机:31

3).在k8s-master上重新生成新的token(在k8s-master上操作)

[root@k8s-master~]#kubeadmtokencreate#创建新的token

[root@k8s-master~]#kubeadmtokenlist#查看token

TOKENTTLEXPIRESUSAGESDESCRIPTIONEXTRAGROUPS

nv9rsh.kwiv52ieug7j891d23h2021-10-24T23:58:29+08:00authentication,signingnonesystem:bootstrappers:kubeadm:default-node-token

4).获取ca证书sha256编码hash值(在k8s-master上操作)

[root@k8s-master~]#opensslx509-pubkey-in/etc/kubernetes/pki/ca.crt|opensslrsa-pubin-outformder2/dev/null|openssldgst-sha256-hex|seds/^.*//#获取hash

7f5117bbdbab102327242534572033b9d0ff7506675f46a503a118624912e609

5)新机器节点加入集群(在新机器上操作)节点根据token值和hash值加入集群

初始化机器:

[root@localhost~]#systemctlstopfirewalld

[root@localhost~]#systemctldisablefirewalld

[root@localhost~]#sed-is#enforcing#disabled#/etc/sel

文档评论(0)

shijianqiang + 关注
实名认证
内容提供者

高级 Linux 运维工程师持证人

工作以来一直奋斗在运维的前线,对整个运维流程有比较详细的了解、各类服务的部署维护、常用中间件、数据库、排查故障、监控报警、容器和k8s方面有较强的项目实战经验。

领域认证该用户于2024年03月29日上传了高级 Linux 运维工程师

1亿VIP精品文档

相关文档