открыл для себя такую фичу, оказывается у кубера сертификаты протухают через год, если ставить через kubeadm, по крайней мере с v1.11 так, тестовый кластер резко превратился в тыкву. Но запущенные в кластере сервисы пока живы.
открыл для себя такую фичу, оказывается у кубера сертификаты протухают через год, если ставить через kubeadm, по крайней мере с v1.11 так, тестовый кластер резко превратился в тыкву. Но запущенные в кластере сервисы пока живы.
Это вроде Максим на единственном митапе, на котором я был, рассказывал.
я не знаю, как с этим справляются кубеадмом, а руками просто от того же CA перегенерируешь нужные кейпары, на сервера суёшь и перезапускаешь апи и контроллер-манагеров
я не знаю, как с этим справляются кубеадмом, а руками просто от того же CA перегенерируешь нужные кейпары, на сервера суёшь и перезапускаешь апи и контроллер-манагеров
до 1.11 такая магия была только в кубспрее, остальные как умели делали - типа серты на 10 лет