参考

Kubernetes v1.13 版本的文档已不再维护。您现在看到的版本来自于一份静态的快照。如需查阅最新文档,请点击 最新版本。

Edit This Page

生成提供 kubernetes API 服务的证书

概要

续期用于 kubernetes API 的证书,并将其保存到 apiserver.cert 和 apiserver.key 文件中。

额外的属性(如 SAN) 将基于现有的证书,不需要重新提供它们。

kubeadm alpha phase certs renew apiserver [flags]

选项

--cert-dir string     默认值: "/etc/kubernetes/pki"
保存证书的路径
--config string
kubeadm 配置文件的路径(警告:配置文件的使用处于试验阶段)
-h, --help
apiserver 的帮助信息
--kubeconfig string     默认值: "/etc/kubernetes/admin.conf"
用于和集群通信的 KubeConfig 文件。如果它没有被设置,那么 kubeadm 将会搜索一个已经存在于标准路径的 KubeConfig 文件。
--use-api
使用 Kubernetes 证书 API 更新证书

从父命令继承的选项

--rootfs string
[实验] 到'真实'主机根文件系统的路径。

反馈