edoc Knowledge Base
Breadcrumbs

Fehler bei der Kommunikation mit Kubernetes (x509 certificate expired)

Komponente

edoc platform - microk8s

Version

N/A

Erstellt am

Zuletzt geändert am

An error occurredFailed to render Workflows Metadata macro on page 1079050885 during export. If this problem continues, please contact our Customer Support Team for assistance.

Reviewstatus

An error occurredFailed to render Workflows Metadata macro on page 1079050885 during export. If this problem continues, please contact our Customer Support Team for assistance.

KB-Artikelnummer

687964161

Zusammenfassung

Sie erhalten beim Aufrufen der Kubernetes-API (z.B. via SSH auf der edoc platform oder mit SyncSystemState oder mit Abrufen des Systemstatus in edoc system control) einen Zertifikatfehler wie z.B. x509 certificate expired.

Die Kubernetes-API wird mit einer Public-/Private-Key-Authentifizierung abgesichert. Das Zertifikat kann ablaufen und Sie müssen es manuell erneuern.

Wichtige Voraussetzungen

  • SSH-Zugriff auf das System mit Berechtigung auf kubectl.

  • Die edoc-Dienste sind während der Aktualisierung nicht verfügbar. Planen Sie den Neustart ggf. mit Ihrem Team.

Lösung

So aktualisieren Sie die Zertifikate von microk8s:

  1. Starten Sie eine SSH-Sitzung.

  2. Geben Sie sudo microk8s refresh-certs ein, um den Aktualisierungsprozess zu starten.

Die Zertifikate werden aktualisiert und die Dienste werden neu gestartet.