首页 > 解决方案 > 集群名称证书在 42 天前过期。无法轮换 AKS 群集的证书

问题描述

我多年来一直在使用 Azure Kubernetes,这是我第一次遇到这样的情况。无法在 Azure AKS 中使用我的 Kubernetes 集群!诊断程序告诉我集群证书在 42 天前过期。

我按照文档轮换了证书,但它不起作用,我在 Azure 活动或审核日志中看不到任何日志。如您所知,AKS 是一项托管服务,您无法远程访问服务器。知道如何从这个证书过期问题中恢复,而不必从头开始重新创建 AKS 群集吗?

这是平台缺陷,客户应该能够按照提供商的文档进行恢复,但说明不起作用!我向 Microsoft 记录了一个问题,但我希望 stackoverflow 上的某个人可能有解决方法。

标签: azurekubernetesazure-aks

解决方案


发现了问题,在 PowerShell ISE 中运行时导致 azure cli 命令无法执行是一件愚蠢的事情!我从 Azure Cloud Shell 运行了相同的命令,它工作正常。我能够轮换证书。

当您在 PowerShell 中运行时,它不会提示 y/n 并且命令会挂在那里!在 azure cloud shell 中运行时会看到提示(您确定要执行此操作吗?)。不知道为什么文档没有记录下来!

就是这样。我的 AKS 集群重新投入使用。

在此处输入图像描述


推荐阅读