参考

Kubernetes v1.13 版本的文档已不再维护。您现在看到的版本来自于一份静态的快照。如需查阅最新文档,请点击 最新版本。

Edit This Page

为 API 服务器生成连接 kubelet 的客户端证书

概要

续订 API 服务器的客户端证书以连接到 kubelet,并将其保存到 apiserver-kubelet-client.cert 和 apiserver-kubelet-client.key 文件中。

额外的属性(如 SANs) 将基于现有的证书,不需要重新提供它们。

kubeadm alpha phase certs renew apiserver-kubelet-client [flags]

选项

--cert-dir string     默认值: "/etc/kubernetes/pki"
保存证书的路径
--config string
kubeadm 配置文件路径(警告: 配置文件的使用处于实验阶段)
-h, --help
apiserver-kubelet-client 的帮助信息
--kubeconfig string     默认值: "/etc/kubernetes/admin.conf"
用于和集群通信的 KubeConfig 文件。如果它没有被设置,那么 kubeadm 将会搜索一组标准路径来查找现有的 KubeConfig 文件。
--use-api
使用 Kubernetes 证书 API 更新证书

从父命令继承的选项

--rootfs string
[实验] 到'真实'主机根文件系统的路径。

反馈