惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Microsoft Azure Blog
Microsoft Azure Blog
aimingoo的专栏
aimingoo的专栏
F
Fortinet All Blogs
Blog — PlanetScale
Blog — PlanetScale
GbyAI
GbyAI
MongoDB | Blog
MongoDB | Blog
月光博客
月光博客
The Cloudflare Blog
量子位
T
Tailwind CSS Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
B
Blog
MyScale Blog
MyScale Blog
T
The Blog of Author Tim Ferriss
The GitHub Blog
The GitHub Blog
G
Google Developers Blog
D
DataBreaches.Net
V
Visual Studio Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
U
Unit 42
博客园 - 聂微东
有赞技术团队
有赞技术团队
A
About on SuperTechFans

小松鼠的博客

记录一次线上k8s工作节点无法创建容器的问题排查思路与解决办法 记一次线上GoLang项目OOM排查过程 从LastPass转向拥抱开源KeePass的心路历程 故障定位与 AI 结合前后端编码实践 FileBeat收集nginx-ingress-controller日志 K8s云原生环境下文件描述符占用过高查询思路 2024年最新关闭火绒安全工具的开机自启方法 Kubernetes任务调度实践-Go语言实现Job和CronJob对比分析 离线更新k8s环境下的trivy漏洞库方法 使用Go语言接入Choerodon实现基于OAuth2的统一身份认证登录 在Vue2中自定义Switch组件并实现父子组件双向数据绑定 关于docker jdk1.8镜像中的GB18030-2022标准支持及验证 Go框架gin中的session存储gin-contrib-sessions和go-session 关于修改node_module中的源码问题记录 docker-compose网络和内网服务IP冲突问题 慎用存储过程:一条语句引发的数据库存储100%占用 Spring Boot中4种文件下载方法的实现 避坑-不能将specific类型的gitlab-runner改变为share类型 Docker compose中的MySQL主从复制模式和percona-toolkit工具使用 在minio中开启https访问以及使用rclone备份minio桶 在多机Docker环境下部署Choerodon的解决方案 Prometheus中Monitor添加对SpringBoot Actuator的Basic认证 在Nginx的容器镜像中隐藏Nginx的Server响应头 K8s中的两种nginx-ingress-controller及其区别 两个docker工具:runlike和whaler Grafana中的邮件报警和截图插件grafana-image-enderer K8s中externalName-service和services-without-selectors maven配置文件settings.xml中的一些概念总结 K8s中flexvolume插件驱动的安装 K8s中的coredns无法解析svc问题排查
修改k8s节点主机名并重新加入集群
ycyin · 2022-05-19 · via 小松鼠的博客

修改k8s节点主机名并重新加入集群

k8s版本:v1.20.15

部署方式:二进制

目的:将节点名称为k8s-node01修改为k8s-node1,修改后需要删除节点重新加入k8s集群。

删除Node01节点

kubectl delete node k8s-node01

删除批准的kubelet证书申请

[root@k8s-master1 k8s]# kubectl get csr
NAME                                                   AGE   REQUESTOR           CONDITION
node-csr-WChHl5n7wueANacEBwkRQ-x28TEGYGBsTnxMRvJrX38   37m   kubelet-bootstrap   Approved,Issued
node-csr-X0W6e3GF196u_10PZEuV9qxrQSYgTUIkyKt8rY1hb5Y   13m   kubelet-bootstrap   Approved,Issued
node-csr-wIdvz5uElyaKQLxRzcI8f_N4TYQI0ipV2tJjfIdnj0E   26m   kubelet-bootstrap   Approved,Issued
[root@k8s-master1 k8s]# kubectl delete csr node-csr-WChHl5n7wueANacEBwkRQ-x28TEGYGBsTnxMRvJrX38
certificatesigningrequest.certificates.k8s.io "node-csr-WChHl5n7wueANacEBwkRQ-x28TEGYGBsTnxMRvJrX38" delete

在node01节点上删除master节点批准其加入集群时,自动颁发的证书:

自动颁发的证书,在Node节点上的目录:/opt/kubernetes/ssl/
删除证书自动颁发的是kubelet的证书,注意查看可能还有其它不能删文件,自行甄别

rm -f /opt/kubernetes/ssl/kubelet*

修改Node01主机名配置

vi /opt/kubernetes/cfg/kubelet.conf
# 修改
--hostname-override=k8s-node1

vi /opt/kubernetes/cfg/kube-proxy-config.yml
# 修改
hostnameOverride: k8s-node1

修改master节点的hosts

cat >> /etc/hosts << EOF 
192.168.88.113 k8s-master1 
192.168.88.123 k8s-node1 # 我们修改的
192.168.88.124 k8s-node2 
EOF 

重启Node1的kubelet和kube-proxy

systemctl restart kubelet
systemctl restart kube-proxy

重新批准kubelet证书申请

此时在master节点执行:kubectl get csr 可以看到node1节点重新申请加入集群

[root@k8s-master1 ~]# kubectl get csr
NAME                                                   AGE   REQUESTOR           CONDITION
node-csr-o-EQcnmUdhShDN1qDpuMEBtcg124OCBeatJezPYnefw   3s    kubelet-bootstrap   Pending
[root@k8s-master1 ~]# kubectl certificate approve node-csr-o-EQcnmUdhShDN1qDpuMEBtcg124OCBeatJezPYnefw

参考:

k8s node节点删除并重新加入_人生匆匆的博客-CSDN博客_k8s 删除node节点,重新加入