K8s Token過(guò)期問題及解決(Kubeadm)
一、背景
Token 是 Node 節(jié)點(diǎn)用來(lái)連接 Master 節(jié)點(diǎn)的令牌字串,它和 CA 證書的 Hash 值是把一臺(tái) Node 節(jié)點(diǎn)加入到 K8s 集群時(shí)使用的憑證。
如下圖所示:

在 K8s 1.8 之后,默認(rèn)生成的 Token 有效期只有 24 小時(shí),過(guò)期后 Token 將不可用,如果想新的 Node 節(jié)點(diǎn)加入 K8s 集群,則需重新生成新的 Token。
生產(chǎn)環(huán)境中我們一般都會(huì)采用默認(rèn)的有效期即可(目的是為了 K8s 集群的安全),當(dāng)然你也可以生成永久有效的 Token(但不建議)。
二、創(chuàng)建 Token
1、生成默認(rèn) 24 小時(shí) Token
kubeadm token create

2、生成永久有效 Token
kubeadm token create --ttl 0
三、管理 Token
1、查看 Token
kubeadm token list # 可看到有效期為23h

2、刪除 Token
kubeadm token delete <Token值> kubeadm token delete lu8i0r.pzvgyu40c8g73yc1
四、獲取 CA 證書 Hash 值
openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'

五、Node 節(jié)點(diǎn)加入 K8s 集群
kubeadm join 172.27.0.13:6443 --token lu8i0r.pzvgyu40c8g73yc1 --discovery-token-ca-cert-hash sha256:3ed701329742f7549f73cb065a8677abe8b5b8a3e25bbca7bb26f317ffcf89d4
也可以直接生成 Node 加入 K8s 集群的完整命令:
kubeadm token create --print-join-command # 這樣就很方便了,就不需要單獨(dú)獲取ca證書的hash值了

總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
k8s?service?nodePort無(wú)法訪問的問題解決
今天有一個(gè)項(xiàng)目做service nodeport轉(zhuǎn)發(fā),結(jié)果設(shè)置完之后發(fā)現(xiàn)外網(wǎng)訪問失敗,下面這篇文章主要給大家介紹了關(guān)于k8s?service?nodePort無(wú)法訪問的問題解決,文中通過(guò)圖文介紹的非常詳細(xì),需要的朋友可以參考下2023-01-01
K8s Token過(guò)期問題及解決(Kubeadm)
本文介紹了Kubernetes中Token的生成、管理和使用方法,包括生成默認(rèn)24小時(shí)Token和永久有效Token,以及查看、刪除Token和獲取CA證書Hash值,此外,還提供了Node節(jié)點(diǎn)加入K8s集群的完整命令2026-01-01
k8s入門實(shí)戰(zhàn)deployment使用詳解
這篇文章主要為大家介紹了k8s入門實(shí)戰(zhàn)deployment使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-03-03
Kubernetes中使用臨時(shí)容器進(jìn)行故障排查的方法
在使用Kubernetes時(shí),用戶常常會(huì)遇到一些錯(cuò)誤和迷惑,下面這篇文章主要給大家介紹了關(guān)于Kubernetes中使用臨時(shí)容器進(jìn)行故障排查的相關(guān)資料,需要的朋友可以參考下2022-03-03
Rainbond云原生部署SpringCloud應(yīng)用架構(gòu)實(shí)踐
這篇文章主要為大家介紹了Rainbond云原生部署SpringCloud應(yīng)用架構(gòu)實(shí)踐,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-04-04
云原生要素配置分離ConfigMap創(chuàng)建方式
這篇文章主要為大家介紹了云原生要素配置分離ConfigMap以及多種創(chuàng)建方式,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪2022-03-03
k8s如何使用NFS作為StorageClass提供動(dòng)態(tài)存儲(chǔ)
本文主要介紹了k8s中的StorageClass,包括其定義、引入的原因、實(shí)現(xiàn)方式、定義方法以及回收策略對(duì)數(shù)據(jù)的影響等,首先,StorageClass是在K8s集群中創(chuàng)建用于動(dòng)態(tài)PV的管理,可以鏈接至不同的后端存儲(chǔ),對(duì)存儲(chǔ)的請(qǐng)求可以指向StorageClass2024-09-09

