Kubernetes (1) 썸네일형 리스트형 [Kubeadm] HA 구성 k8s 클러스터 인증서 갱신하기 keepalived + Haproxy 를 사용해서 HA 구성하고 kubeadm 으로 생성했던 클러스터의 인증서가 만료되었다. 원래 kubeadm으로 생성한 클러스터의 인증서 유효 기간은 1년이다. 따라서 인증서를 갱신해주어야만 클러스터를 계속적으로 사용 할 수 있다. k8s 인증서 뿐 만 아니라 etcd 인증서도 갱신해야한다. HA k8s 클러스터에서 인증서를 갱신하는 방법 master 노드가 여러 개 일 경우, 각 마스터 노드에서 모두 같은 작업을 수행하도록 한다. 1. 인증서 유효기간 확인하기 master 노드의 root 권한으로 수행한다. $ kubeadm certs check-expiration아래처럼 만료된 인증서의 경우에는 가 뜰 것이다. [check-expiration] Reading con.. 이전 1 다음