Fehler bei der Kommunikation mit Kubernetes (x509 certificate expired)
Komponente | edoc platform - microk8s |
---|---|
Version | N/A |
Erstellt am |
|
Zuletzt geändert am | Fri, 29 Nov 2024 14:54:30 GMT |
Reviewstatus | Review: Approved (1/1) |
KB-Artikelnummer | 687964161 |
Zusammenfassung
Sie erhalten beim Aufrufen der Kubernetes-API (z.B. via SSH auf der edoc platform oder mit SyncSystemState oder mit Abrufen des Systemstatus in edoc system control) einen Zertifikatfehler wie z.B. x509 certificate expired.
Die Kubernetes-API wird mit einer Public-/Private-Key-Authentifizierung abgesichert. Das Zertifikat kann ablaufen und Sie müssen es manuell erneuern.
Wichtige Voraussetzungen
SSH-Zugriff auf das System mit Berechtigung auf kubectl.
Die edoc-Dienste sind während der Aktualisierung nicht verfügbar. Planen Sie den Neustart ggf. mit Ihrem Team.
Lösung
So aktualisieren Sie die Zertifikate von microk8s:
Starten Sie eine SSH-Sitzung.
Geben Sie sudo microk8s refresh-certs ein, um den Aktualisierungsprozess zu starten.
Die Zertifikate werden aktualisiert und die Dienste werden neu gestartet.