5.4. 만료된 컨트롤 플레인 인증서에서 복구

5.4.1. 만료된 컨트롤 플레인 인증서에서 복구

OpenShift Container Platform 4.4.8에서 클러스터는 만료된 컨트롤 플레인 인증서에서 자동으로 복구될 수 있습니다. 더 이상 이전 버전에서 필요했던 수동 단계를 수행할 필요가 없습니다.

예외적으로 kubelet 인증서를 복구하려면 대기 중인 node-bootstrapper 인증서 서명 요청 (CSR)을 수동으로 승인해야합니다.

보류중인 node-bootstrapper CSR을 승인하려면 다음 단계를 수행합니다.

프로세스

  1. 현재 CSR의 목록을 가져옵니다.

    $ oc get csr
  2. CSR의 세부 사항을 검토하여 CSR이 유효한지 확인합니다.

    $ oc describe csr <csr_name> 1
    1
    <csr_name>은 현재 CSR 목록에 있는 CSR의 이름입니다.
  3. 각각의 유효한 node-bootstrapper CSR을 승인합니다.

    $ oc adm certificate approve <csr_name>