本章说明:
在生产环境中,Kubernetes 集群的 Token 和证书管理是保障集群安全运行的关键环节。kubeadm 部署的集群默认证书有效期为 1 年,Token 默认有效期为 24 小时。如果不在过期前进行续期,集群将无法正常使用:Token 过期会导致新节点无法加入,证书过期会导致 API Server 无法正常提供服务,kubectl 无法连接集群。本章将全面介绍 Token 管理(创建、查看、删除、续期)和证书管理(查看有效期、1 年/10 年/100 年配置示例、证书续期),并提供 kubeconfig 更新、日常运维操作和常见问题排查等内容,确保集群长期稳定运行。
部署节点:仅 master01
17.1 Token 管理
作用说明:Token 是 kubeadm 集群中节点加入时的临时认证凭证,默认有效期 24 小时。了解 Token 的管理方法,可以在 Token 过期后重新生成,确保新节点能够正常加入集群。
17.1.1 Token 简介
| 属性 | 说明 |
|---|---|
| 用途 | kubeadm join 时的节点认证凭证 |
| 默认有效期 | 24 小时 |
| 格式</ |