For the complete documentation index, see llms.txt. This page is also available as Markdown.

Actualizar certificados K8S

Lo primero verificamos cuando expiran los certificados actuales con el comando

kubeadm alpha certs check-expiration

Nos devolverá una salida como esta

Como vemos, tenemos los certificados a punto de caducar. Lo primero es revisar el estado del cluster con

Desde el nodo1 lanzamos

Reiniciamos el servicio kubelet

y verificamos su estado, que no reporte errores.

Lanzamos el for, para parar los contenedores

Hacemos un backup de la configuración del kubeconfig

Copiamos el kubeconfig al home del usuario

Definimos el propietario del kubeconfig

Y asignamos permisos al kubeconfig

Sustituimos el nombre en el kubeconfig, si fuera necesario.

Verificamos el estado de los pods del cluster con

Y verificamos la fecha del nuevo certificado

Y con esto ya tendremos renovados los certificados del cluster. 😄

Última actualización