This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.3.4. 从 control plane 证书已过期的情况下恢复
3.4.1. 从 control plane 证书已过期的情况下恢复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
对于 OpenShift Container Platform 4.4.8,集群可以从过期的 control plane 证书中自动恢复。您不再需要执行之前版本所需的手动步骤。
一个例外情况是,您需要手动批准待处理的 node-bootstrapper
证书签名请求(CSR)来恢复 kubelet 证书。
使用以下步骤来批准待处理的 node-bootstrapper
CSR。
流程
获取当前 CSR 列表。
oc get csr
$ oc get csr
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 查看一个 CSR 的详细信息以验证其是否有效:
oc describe csr <csr_name>
$ oc describe csr <csr_name>
1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
<csr_name>
是当前 CSR 列表中 CSR 的名称。
批准每个有效的
node-bootstrapper
CSR:oc adm certificate approve <csr_name>
$ oc adm certificate approve <csr_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow