证书轮换
| 
 轮换 Kubernetes 证书可能会导致集群在组件重启时暂时不可用。对于生产环境,建议在维护时段内执行此操作。  | 
默认情况下,Kubernetes 集群需要证书,Rancher 启动的 Kubernetes 集群会自动为 Kubernetes 组件生成证书。在证书过期之前或被泄露后轮换证书非常重要。证书轮换后,Kubernetes 组件会自动重启。
可以为以下服务轮换证书:
- 
RKE
 - 
RKE2
 
- 
etcd
 - 
kubelet(节点证书)
 - 
kubelet(服务证书,如果启用)
 - 
kube-apiserver
 - 
kube-proxy
 - 
kube-scheduler
 - 
kube-controller-manager
 
- 
admin
 - 
api-server
 - 
controller-manager
 - 
scheduler
 - 
rke2-controller
 - 
rke2-server
 - 
cloud-controller
 - 
etcd
 - 
auth-proxy
 - 
kubelet
 - 
kube-proxy
 
| 
 如果你未轮换 webhook 证书,且证书用了一年后已经过期,请参阅此页面。  |