четверг, 30 июля 2026 г.

k3s: перестал работать kubectl

 memcache.go:265] "Unhandled Error" err="couldn't get current server API group list: the server has asked for the client to provide credentials"

Причина как обычно - устарел корневой серт. Проверка:

sudo grep client-certificate-data /etc/rancher/k3s/k3s.yaml \ | awk '{print $2}' | base64 -d | openssl x509 -noout -dates -subject

k3s выдаёт клиентские сертификаты на год и сам продлевает их при рестарте, если осталось меньше 90 дней. Но если нода долго не перезапускалась и срок уже вышел, нужна ручная ротация:

sudo systemctl stop k3s 

sudo k3s certificate rotate 

sudo systemctl start k3s


Комментариев нет:

Отправить комментарий