kubernetes 主节点Token 配置



kubeadm init --config=kubeadm.yml --upload-certs | tee kubeadm-init.log
# 生成
# 备份好 kubeadm init 输出中的 kubeadm join 命令
# 因为您会需要这个命令来给集群添加节点

kubeadm join 192.168.100.237:6443 --token abcdef.0123456789abcdef \
--discovery-token-ca-cert-hash sha256:793106d3b4305808d55c3cdb211f89a768bec86ecef64264b131dc8f2548da16




# 如果忘记了 Master 的 Token,可以在 Master 上输入以下命令查看

kubeadm token list

# 默认token的有效期为24小时,当过期之后,该token就不可用了。解决方法如下:
# 重新生成新的token
kubeadm token create

# --discovery-token-ca-cert-hash 的查看方法,在 Master 运行以下命令查看

openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'
发布了505 篇原创文章 · 获赞 41 · 访问量 21万+

猜你喜欢

转载自blog.csdn.net/kq1983/article/details/103958786